по сравнению с использованием других небольших и практически невидимых html-элементов, которые могут предоставить ту же информацию?
Назови одно! Я не могу вспомнить ни одного, кроме изображений, по крайней мере, в старом добром HTML 4, который до сих пор является стандартом для богатой электронной почты. Внешние таблицы стилей были бы возможны в настоящее время, но не загружаются в электронные письма. Фоновые изображения могут быть отключены. iframe
с пришли позже.
Все они отображаются в веб-журнале некоторого сервера как GET с какого-либо IP-адреса с некоторыми возможными параметрами строки запроса, поэтому я не уверен, почему изображения представляют дополнительный риск.
Когда ресурс изображения встроен в E-Mail, время загрузки этого изображения - это время, когда пользователь читает E-Mail. Кроме того, IP-адрес, с которого извлекается изображение, - это IP-адрес, с которого получатель вошел в Интернет в данный момент. Плохо установленной установки Windows может быть достаточно, чтобы облегчить атаку с этим.
Из запроса также возможно определить операционную систему получателя, находятся ли они за брандмауэром / маршрутизатором, с каким интернет-провайдером они работают, где примерно они расположены .. .. Все уже очень, очень чувствительная информация.