Gmail에서 '항상 이미지 표시'옵션이 안전합니까?


12

스팸 발송자가 실제 발송 여부와 상관없이 특정 발신자가 보낸 이메일을 생성 할 수 있음을 알고 있습니다. 그들은 그것을 사용하여 저의 은행과 같은 잘 알려진 것에서 메일을 가져 오도록 브라우저를 사용하여 브라우저가 사이트에서 이미지 파일을 다운로드하도록 할 수 있습니다.

"항상이 사이트의 이미지를 표시합니다"라는 옵션을 기꺼이 승인했지만 스푸핑 할 수있는 SENDER의 옵션이므로이 기능을 사용하는 것이 두렵습니다.

내가 뭔가를 내려다보고 있습니까? Google은 실제로 안전한 작업을 수행합니까? 메시지를 보려고 할 때 각 메시지의 이미지를 개별적으로 다운로드하는 것보다 이것을 처리 할 수있는 더 좋은 방법이 있습니까?

답변:


4

이메일 주소가 위조 된 경우 대부분 Gmail에서 경고합니다. 어쨌든 특정 URL에서 가져온 이미지 만 허용 될 가능성이 높으므로 그렇지 않은 경우 Gmail은 보낸 사람이 아니라고 경고하거나 계속보고 싶은지 묻습니다.


나는 더 확실한 것을 바라고 있었지만 이것이해야 할 것 같아요.
mcherm

1

예. 발신자를 알고있는 경우 "항상 이미지 표시"옵션을 설정하는 것이 안전합니다.

스팸 메시지의 경우 Gmail에서이를 감지하여 경고를 표시합니다.


1

이미지는 웹 버그 입니다.

이미지가 기본적으로 차단되는 주요 이유는 이미지를 추적 할 수 있기 때문입니다. 발신자가 자신의 이메일을 읽었 음을 알 수 있습니다.

일반 이메일을 사용하면 발신자가 읽을 때 알림을받지 않습니다. 이메일에 이미지가 포함되어 있으면 웹 브라우저는 발신자의 웹 서버에서 이미지를 가져옵니다. 이미지에는 종종 사용자를 완전히 식별하는 인코딩 된 매개 변수가 포함되며 이로 인해이 메일을 보낸 사람에게 다시 읽게됩니다.


1
이 답변은 'Gmail이 이미지를 차단하는 이유는 무엇입니까?'라는 질문에 유용했을 것입니다. 그러나 문제는 " '발신자가 스푸핑 될 수있는 필드 인 경우 발신자의 이미지를 허용하는 것이 안전합니까?"
mcherm

@mcherm-방금 보안 위험이 정확히 무엇인지, 어떻게 악용 될 수 있는지 강조하고 싶었습니다.
ripper234
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.