2014年09月05日 (金曜日)
RisuMail 製品をご利用の皆様、並びに関係者各位
本日、エス・エー・ヒューズ・エンタープライゼズ株式会社(東京都世田谷区、代表:スコット・ヒューズ)は、同社が開発・販売する高機能ウェブメール の RisuMail 向けに「画像表示セキュリティ」プラグインをリリース致します。
■ HTML メールの埋め込み画像の表示に伴うセキュリティリスクについて
受信したHTMLメールの埋め込み画像を表示する際、対象の画像はウェブサーバから取得されます。ウェブサーバは、アクセスログを確認することで取得された画像がいつ、どこからアクセスしたかが分かります。
この仕組みを悪用することで、ユーザのメールアドレスを取得することが可能になります。
悪意を持った者は、メールに使用する埋め込み画像の取得先を自ら管理するウェブサーバにすることで、メール内の画像を表示させたユーザのメールアドレスとメールアドレスの有効状態を確認できます。
特に迷惑メール業者などは、この方法でメールアドレスを大量に収集し、メールアドレスの情報を名簿業者に売買されることもあります。