メール添付ファイルとは、メールメッセージに添付されるコンピュータファイルのことです。1つまたは複数のファイルをメールメッセージに添付して、受信者に送信することができます。これは通常、文書や画像を簡単に共有する方法として利用されます。
当初、ARPANET、UUCP、およびインターネットのSMTP電子メールでは、 7ビットASCIIテキストのみが許可されていました。テキストファイルは、メッセージ本文に含めることで電子メールで送信されていました。1980年代半ばには、テキストファイルをbundle [ 1 ] [ 2 ]やshar(シェルアーカイブ)[ 3 ]などのUNIXツールを使用してグループ化し、電子メールメッセージ本文に含めることができるようになり、単一のシェルコマンドでリモートのUNIXシステム上で展開できるようになりました。
MITのCOMSYS/MSGDMSシステムは、1976年から「エンクロージャ」を提供していました。[ 4 ] [ 5 ] COMSYS内部のユーザーはエンクロージャファイルを直接受信できました。COMSYSの世界外のユーザーに送信されるメッセージでは、エンクロージャはメッセージ本文の一部として送信されましたが、これはテキストファイルにのみ有効でした。
テキスト以外のファイルを添付する機能は、1980 年にMary Ann Hortonのuuencodeを使用して 8 ビットファイルを手動でエンコードし、その後BinHexまたはxxencode [ 6 ]を使用して、結果として得られたテキストをメッセージ本文に貼り付けることで初めて実現されました。1985年頃にcc:Mailで PC に「添付ファイル」ユーザー インターフェイスが初めて登場したとき[ 7 ] 、 Microsoft Mailが後に使用したように、SMTP 送信にuuencode形式が使用されました。
現代の電子メールシステムはMIME標準を使用しており、電子メールの添付ファイルをより実用的でシームレスなものにしています。これはNathaniel Borensteinと共同研究者のNed Freedによって開発され、[ 8 ] [ 9 ] 1996年にRFC2045として正式にリリースされました。
MIMEでは、メッセージとそのすべての添付ファイルが単一のマルチパートメッセージにカプセル化され、バイナリを7ビットASCIIテキストに変換するためにbase64エンコーディングが使用されます。または、一部の最新のメールサーバーでは、8BITMIME拡張機能を介してオプションで完全な8ビットサポートが提供されます。
MIMEなどの電子メール規格ではファイルサイズの制限は規定されていませんが、実際には、電子メールユーザーは非常に大きなファイルをインターネット経由で正常に送信できないことに気づくでしょう。
これは、いくつかの潜在的な制約があるためです。
その結果、大きな添付ファイルは企業や組織内部では問題なく送信できる場合でも、インターネット経由で送信する際には失敗する可能性がある。
例えば、GoogleのGmailサービスが任意の制限を25MBに引き上げた際、「添付ファイルの制限が小さい他のメールサービスを使用している連絡先には、より大きな添付ファイルを送信できない可能性があります」と警告した。[ 11 ] [ 12 ]
また、これらのサイズ制限はすべて、元のファイルサイズではなく、MIMEエンコードされたコピーに基づいていることに注意してください。一般的なBase64エンコードでは、元のファイルサイズに約37%が加算されるため、元の20MBのファイルは、25MBのファイル添付ファイル制限を超える可能性があります。[ 13 ] 10MBのメールサイズ制限では、添付ファイルのサイズは実際には約7MBに制限される必要があります。
電子メールの添付ファイルとして受信した特定のファイル形式(.zipや.tgzファイルなど)には、有害なウイルスや悪意のあるソフトウェアが含まれている可能性があるため、注意が必要です。.isoファイルはマルウェアの拡散に悪用される可能性があり、.exeファイルは実行可能ファイルであるため、開くとすぐにコンピュータ上で起動する可能性があります。
多くのマルウェアは電子メールの添付ファイルを介して配布されており、中にはこれを企業に対するサイバー攻撃の主な経路と考える人もいます。 [ 14 ] [ 15 ] [ 16 ]ユーザーは添付ファイルに細心の注意を払い、信頼できる送信元からのものでなく、想定外の添付ファイルは開かないようにすることが推奨されます。送信者がアドレス帳に登録されていても、アカウントが乗っ取られたり悪用されたりしている可能性があるためです。[ 14 ] [ 17 ] [ 18 ]多くの電子メールサーバーは添付ファイルをスキャンしてマルウェアを検出し、危険なファイルタイプをブロックしますが、特にゼロデイ攻撃を検出できないため、これに頼るべきではありません。[ 19 ]
メールユーザーは通常、添付ファイル付きの予期しないメールは常に疑わしく危険なものとして扱うべきであり、特に信頼できる送信元からのメールではない場合はなおさらであると警告されます。しかし、実際にはこのアドバイスだけでは不十分です。1987年にはメインフレームベースのChristmas Tree EXECによって、悪質なプログラムや混乱を引き起こす実行可能プログラムが「信頼できる送信元」から送信されていました。
2000年と2001年のILOVEYOUとAnna Kournikovaワーム以来、電子メールシステムは潜在的なマルウェアを防ぐために保護レイヤーをますます追加してきました。現在では、多くのシステムが特定の種類の添付ファイルをブロックしています。[ 20 ] [ 21 ]