电子邮件密件抄送字段的安全性如何?

信息安全 隐私 电子邮件
2021-09-06 10:47:32

如果我想在彼此不认识的情况下向多个收件人发送电子邮件,我可以认为密件抄送字段足够安全吗?

显然,服务器仍然会知道并拥有收件人是谁的日志,但如果我们假设服务器不会被黑客入侵,BCC 字段是否就足够了?

1个回答

密件抄送字段的想法确实是让收件人彼此不公开。但它不应该被理解为一种可靠的安全功能,在生死攸关的情况下我不会相信它。

服务器在处理过程中通常会向电子邮件添加额外的标题。作为副作用,这些标头可能会无意中向其他所有人透露密件抄送收件人。例如,这一直是各种电子邮件加密实施的问题。有关这方面的一些研究可以在论文更正 Blind-Carbon-Copy (BCC) 加密电子邮件中的隐私违规行为中找到。从摘要:

我们表明,许多广泛部署的电子邮件加密系统揭示了密件抄送 (BCC) 收件人的身份。例如,使用 Microsoft Outlook 发送的加密电子邮件会完全暴露每个密件抄送收件人的身份。此外,PGP 的一些实现公开了密件抄送收件人的全名和电子邮件地址。

我可以想象反垃圾邮件过滤器或您的邮件服务器可能采用的其他形式的电子邮件处理也存在类似的问题。

此外,过去也存在有缺陷的实现。例如,Microsoft Outlook Express 信息泄露漏洞 (CVE-2004-2137):

Microsoft Outlook Express 6.0 SP1 及更早版本包含可能导致私人信息泄露给电子邮件收件人的漏洞。应用程序可以任意允许收件人查看密件抄送:字段中列出的地址。

作为替代方案,我建议您将邮件单独发送给每个密件抄送收件人。如果它们很多,您可以为您的邮件客户端使用批量电子邮件插件,该插件将一一发送邮件。

您可以在此处找到相关答案