5. セキュリティに関する考慮事項
メッセージを端末または端末エミュレーターに表示する際には注意が必要です。強力な端末は、エスケープシーケンスやその他の US-ASCII 制御文字の組み合わせに作用し、さまざまな結果をもたらすことがあります。それらはキーボードを再マッピングしたり、サービス拒否やデータの破損さえも招き得る他の変更を端末に許したりすることがあります。それらは、(しばしばプログラム可能な) アンサーバックメッセージを引き起こし、それによってメッセージが受信者の代理でコマンドを発行させることがあります。また、プリンターのような端末に接続されたデバイスの動作に影響を与えることもあります。メッセージビューアーは、表示の前に、潜在的に危険な端末エスケープシーケンスをメッセージから取り除きたいと考えるかもしれません。しかし、他のエスケープシーケンスは有用な目的のためにメッセージに現れており ([ISO.2022.1994]、[RFC2045]、[RFC2046]、[RFC2047]、[RFC2049]、[RFC4288]、[RFC4289] を参照してください)、したがって無差別に取り除くべきではありません。
メッセージにおける非テキストオブジェクトの伝送は、追加のセキュリティ上の問題を引き起こします。これらの問題は [RFC2045]、[RFC2046]、[RFC2047]、[RFC2049]、[RFC4288]、および [RFC4289] で論じられています。
多くの実装は、1 人以上の宛先のアドレスを他の受信者に明かすことなく受信者にメッセージを送信することを容易にするために、セクション 3.6.3 で記述される "Bcc:" (blind carbon copy) フィールドを使用します。この "Bcc:" の使用を誤って扱うと、特定のメールアドレスが存在することの知識を通じて、最終的にセキュリティ上の問題につながり得る機密情報が開示される可能性があります。たとえば、セクション 3.6.3 で記述された第 1 の方法 (メッセージから "Bcc:" 行が削除される方法) を使用する場合、ブラインド受信者には、自分のアドレスがメッセージのヘッダーセクションに現れないという点を除いて、自分にブラインドコピーが送られたという明示的な指標がありません。このため、ブラインド受信者の 1 人が、表示されているすべての受信者に返信を送り、メッセージがブラインド受信者に送られたことを誤って明かす可能性があります。セクション 3.6.3 の第 2 の方法が使用される場合、ブラインド受信者のアドレスは、メッセージの別個の写しの "Bcc:" フィールドに現れます。送られる "Bcc:" フィールドがすべてのブラインド宛先を含む場合、すべての "Bcc:" 受信者が各 "Bcc:" 受信者に見えることになります。たとえ各 "Bcc:" 受信者にその個人のアドレスだけを含む別個のメッセージが送られる場合でも、実装は、ブラインド受信者を他の受信者に誤って明かさないように、セクション 3.6.3 に従ってメッセージへの返信を処理するよう依然として注意する必要があります。