5. Considerazioni sulla sicurezza
Occorre prestare attenzione quando si visualizzano messaggi su un terminale o un emulatore di terminale. I terminali potenti possono reagire a sequenze di escape e ad altre combinazioni di caratteri di controllo US-ASCII con una varietà di conseguenze. Possono rimappare la tastiera o consentire altre modifiche al terminale che potrebbero portare a un diniego di servizio o addirittura a dati danneggiati. Possono innescare messaggi di risposta (a volte programmabili) che possono consentire a un messaggio di far emettere comandi per conto del destinatario. Possono anche influenzare il funzionamento di dispositivi collegati al terminale come le stampanti. I visualizzatori di messaggi possono desiderare di rimuovere dal messaggio, prima della visualizzazione, le sequenze di escape potenzialmente pericolose per il terminale. Tuttavia, altre sequenze di escape compaiono nei messaggi per scopi utili (cfr. [ISO.2022.1994], [RFC2045], [RFC2046], [RFC2047], [RFC2049], [RFC4288], [RFC4289]) e quindi non dovrebbero essere rimosse indiscriminatamente.
La trasmissione di oggetti non testuali nei messaggi solleva ulteriori problemi di sicurezza. Questi problemi sono discussi in [RFC2045], [RFC2046], [RFC2047], [RFC2049], [RFC4288] e [RFC4289].
Molte implementazioni utilizzano il campo "Bcc:" (copia conoscenza nascosta), descritto nella sezione 3.6.3, per facilitare l'invio di messaggi a destinatari senza rivelare gli indirizzi di uno o più destinatari agli altri destinatari. Una gestione errata di questo uso del "Bcc:" può divulgare informazioni riservate che potrebbero eventualmente portare a problemi di sicurezza già solo attraverso la conoscenza dell'esistenza di un particolare indirizzo di posta. Per esempio, se si utilizza il primo metodo descritto nella sezione 3.6.3, in cui la riga "Bcc:" viene rimossa dal messaggio, i destinatari nascosti non hanno alcuna indicazione esplicita di essere stati inclusi in una copia nascosta, tranne per il fatto che il loro indirizzo non compare nella sezione di intestazione del messaggio. Per questo motivo, uno dei destinatari nascosti potrebbe potenzialmente inviare una risposta a tutti i destinatari mostrati e rivelare accidentalmente che il messaggio è stato inviato anche al destinatario nascosto. Quando viene utilizzato il secondo metodo della sezione 3.6.3, l'indirizzo del destinatario nascosto compare nel campo "Bcc:" di una copia separata del messaggio. Se il campo "Bcc:" inviato contiene tutti i destinatari nascosti, tutti i destinatari "Bcc:" saranno visibili l'uno all'altro. Anche se viene inviato un messaggio separato a ciascun destinatario "Bcc:" contenente solo l'indirizzo individuale, le implementazioni devono comunque fare attenzione a elaborare le risposte al messaggio secondo la sezione 3.6.3, così da non rivelare accidentalmente il destinatario nascosto agli altri destinatari.