X



【セキュリティ】ソフトバンク株式会社、メールでのパスワード付き圧縮ファイルを運用廃止。受信すると自動削除 [香味焙煎★]
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2022/02/16(水) 11:01:42.09ID:Zfw7Xqhp9
ソフトバンク株式会社は15日、同社従業員が業務で使用する電子メールアカウントにおいて、パスワード付き圧縮ファイルの利用を廃止すると発表した。

セキュリティ強化の一環として実施するもの。15日の15時以降、同社従業員のアカウントがパスワード付き圧縮ファイル添付のメールを受信した場合、すべての添付ファイルを自動的に削除する運用に変更している。

ソフトバンクでは今回のメール運用方針変更について、パスワード付き圧縮ファイルはファイル自体が暗号化されており、メール受信時にマルウェアのチェックがきわめて困難であることから、セキュリティ上のリスクがあると説明している。

一例としてマルウェア「Emotet」の感染経路に利用されていることを挙げ、実際にソフトバンクでも同様の手口を使ったメールの受信が確認されたという。

Emotetは2014年頃から存在しているトロイの木馬型ツールだが、近年では巧妙ななりすましメールを送信して感染を拡大させる機能やほかのマルウェアを配信する機能、ボットネット機能などが追加されており、危険度が上がっている。
日本では2019年10月ごろから大規模な感染の拡大が確認されており、直近では情報処理推進機構(IPA)が、2月に入ってEmotetによる攻撃が急増しているとして注意喚起を行なっている。

Emotetはメール添付のOfficeドキュメントを介して感染するケースが多く見られることから、事前に知らされていない添付ファイルは開かない、Officeドキュメントのマクロ機能を無効化するなどの予防法が知られている。

Impress
2022年2月16日 10:52
https://pc.watch.impress.co.jp/docs/news/1388648.html
0004ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:03:29.99ID:M7M4xOVt0
Windowsなんか使ってるから、そういう余計な心配しなきゃならん。
ChromeOS使ってみろ。一切ウィルスの心配しないで済むから!
0006ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:03:54.85ID:xsMWA1hv0
これすぐ後からパスワード同時に送られてくるけど、セキュリティの意味あるの?
開くのめんどくさいだけなんだけど、大したデータでも無いのに
0009ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:04:16.28ID:XnaHGa7x0
これはこれで正しいけど、
一方で機密的なもんをどうするかって手当ても必要だなぁ
0010ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:04:17.49ID:gddd/DVt0
自分たちで盗聴分析できないから?
0011ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:04:52.33ID:kKeXaiXw0
(中身を見せやがれ)
0013ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:06:20.24ID:rxmHqx4F0
>>6
一回誤爆して、その改善策で上がパスワード付けますって言ったら
どんな無意味だろうが従うのが社畜
0016ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:07:20.71ID:xLOR7zmI0
メールでファイル転送してくるバカは駆逐したほうがいいな
サーバにあげてアドレスだけ添付してくれよ
0017ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:07:59.07ID:1ZMK7Vya0
>>6
まあその面倒くささが>>1に繋がってるわけで
0018ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:08:49.75ID:NSMaRBze0
ファイルをサーバ上に置いてダウンロードさせる方法になるな
ダウンロードすると自動的に解凍パスワードがメールで送付される
そういうシステムがある
0019ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:09:07.63ID:1ZMK7Vya0
>>16
Thunderbirdにそんな機能追加されたけど使ったことねえな
0021ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:09:28.11ID:P17+ryI10
パスワード付きzipはセキュリティソフトにも引っかからないので100ガイアって一理なし
0023ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:09:57.03ID:1ZMK7Vya0
>>18
>>1の理由からするとそれもアウトだと思うけど
0024ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:12:05.44ID:TcPg83oE0
PPAP方式オワタ
0026ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:13:05.40ID:x3KTfE0p0
資料をメールするのに、どうやればいいのかな?
アップローダー使う???
0027ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:13:33.34ID:aiduxwck0
創価学会は増税に反対するポーズを取ってるが、実際は増税を押し付け、自身は公共事業中抜きなど、税金でボロ儲け

その上、脱税で有名なパナマ文書には、創価学会の名前が載っている

国民に税金を払わせ、中抜きし、自分は払わない🤤

オリンピックや事務手数料中抜きのパソナも天理の談合太陽光も不正融資太陽光もアベノマスクも全て創価学会🤗🤗🤗
https://i.imgur.com/bVi0HmZ.jpg
https://i.imgur.com/Fq5swCx.jpg
https://i.imgur.com/jcNJ8zs.jpg
https://i.imgur.com/aRblWsU.jpg
https://i.imgur.com/5wZ67NQ.jpg
0029ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:15:09.62ID:7v/KZ/iY0
法人向けのオンラインストレージにアップロードしてダウンロードしてもらうのが普通
0030ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:16:12.73ID:Z/T9kDoR0
>>2
もうめんくさいばかりだからそれでいい
0031ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:16:21.89ID:1ZMK7Vya0
>>26
機密保持なら>>1とか自前のクラウドストレージに置いて共有リンク送るとか
受け取る側のセキュリティの問題なら生データ
ハイブリッドで受け取る側が認証している指定のクラウドストレージかな
0032ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:17:50.95ID:kQRlN9aD0
令和の時代になりISHがまさかの復権
0033ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:18:34.28ID:WksYvTD60
面倒だからデータ便を使うわ
3日で削除されるけど
0035ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:19:33.96ID:1ZMK7Vya0
>>33
すいませーん
消えたみたいなのでもう一度送ってもらえませんか?
0038ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:24:11.42ID:1ZMK7Vya0
>>36
MO入稿でMacにウイルス進入とか懐かしい
0039ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:25:42.60ID:YLAzRjjI0
メールを事前連絡すんのかw
いまからメールしますねー
メール送ったので確認してくださいねー
0040ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:25:53.91ID:iYBCCBa10
なるほど、パスワード付きでウィルスを送る人もいるってことか
デイリー・プラネット新聞社に、鉛の箱に入れた郵便物を送りつけるみたいな感じなのかな
0041ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:26:16.98ID:8mofvsFl0
>>12
まだあるのか?
0045ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:28:10.80ID:Ms7JVTxf0
>>6
ないよ なんかやってますってポーズではじめた
害があるからこんな対応するとこが増えてる。
うちも削除される。
客先に自動でこれやるとこがあるんでそことのやりとりがめんどくさい
0046ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:28:14.69ID:uvSuFbr60
キャリア入社のバカが常識みたいな感じで押し付けてたけどやっぱりバカだったな
0048ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:28:54.20ID:1ZMK7Vya0
>>45
KDDIがそれ
くそめんどい
0050ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:29:47.95ID:MMdZhS7i0
メールになんちゃらクラウドのテンポラルなIDとパスワードが書いてるのあるけど
ああいうのってセキュリティ的に意味あるのか
0053ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:30:42.91ID:1ZMK7Vya0
>>51
電話可能か先にメッセンジャーで聞かないと
0055ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:31:18.80ID:Rk0Ff4OZ0
>>39
当たり前だろwFAXの時は確認電話するんだから今までと同じだ
0061ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:38:07.60ID:g+t7E5VY0
ソフトバンクホールディングスのメールサーバーはexchange
GoogleでもAppleでもないマイクソソフト
0064ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:38:28.39ID:zsmj0FNh0
>>4
今Linux系が一番狙われてるのになに言ってんだ
0067ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:42:11.18ID:zsmj0FNh0
>>23
せやぞ
外部サーバ経由でもアンチウィルスソフトが解析できない暗号化ファイルはNGというのがこの話の肝なんよ
正しいやり方はアクセス権限が限定された場所で共有する
0068ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:44:39.57ID:jSH7eEA90
>>32
今はメールソフトが自動でやってるだけで、アスキー文字に変換して本文に書く事はISHの頃と変わらん。
0069ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:44:43.49ID:iYBCCBa10
あれ、でも、ファイルが○○にあります
クリックしてダウンロードしてくださいって、どっかで見たような…
0071ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:45:15.34ID:5pUXWVsQ0
>>41
toolはある
0073ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:47:37.82ID:K+tgS7k+0
デジタル庁が音頭取ってパスワードZIPなんかとっとと止めさせろよ

こんなのまだやってるのセキュリティ意識のない日本の会社だけだろ
0074ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:48:11.53ID:zsmj0FNh0
>>66
Linuxならノーガード戦法でも大丈夫とかいう
20年前の思想を今でも引きずってるやつらが多いから狙われてるんやぞ
実際は数多のフリーウェアに頼って使われているものだから
個々の脆弱性をきちんと把握して対応しなきゃいけないのに
ノーガードで大丈夫と高をくくって把握せずに使ってるから狙われてる
0080ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:51:35.84ID:68NlVazg0
>>6
まあ、本メールだけが転送流失してもいいように、だろうね。
0082ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:52:30.84ID:ls9GjvOj0
これと似たようなので3ヶ月毎にパスワード変えろも手間の割にほぼ意味ないって聞いたな
言い出しっぺの研究者が後悔してる的な話
0083ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:52:54.07ID:68NlVazg0
>>12
やつい。
PCVAN用は3行連結で送るとアップも速いよ。
0085ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:54:09.94ID:68NlVazg0
>>84
>>12
0086ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:54:23.51ID:/IRa61YB0
セキュリティソフトに、送られてきたパスワード入れたら解凍して中身をチェック→圧縮しなおしてくれるとゆう機能付ければ良いのでは?
0088ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:55:24.69ID:bfu6ccvl0
>>6
ノーガードでは無いというアリバイ作り以上の効果は無いな
社内のみならファイル共有スペースなり、添付するにしても命名規則さえ決めればパスワードを送るなんてやらなくても良いが、社外向けのルールは中々変えられない
0089ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:55:39.34ID:9eNyA3Zk0
客「うちzip受け取れないので拡張子zi_とかに変えて送ってもらえますか?」

これもやめろよ
0090ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:56:21.69ID:emGBBLHp0
ここでメールの送付方法についてマナー講師が↓
0091ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 11:56:39.91ID:1ur2/d+E0
>>2
FAXなんて そんな最新鋭機器を使えない上司も多いんだぞ

紙をセットしてスタートを押す → 下から紙が出てくる →「ん?」
もういちど繰り返す → また紙が出てくる → 「おかしいなあ また
戻って来ちゃった なんで送れないんだあ?」 以下無限ループ
0097ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 12:07:46.59ID:A34k277p0
メールには添付せず別サーバーにチェック機能の付いたアプリ経由でファイルをアップロード
メールにはダウンロードURLを記載、、なんていう方法も使われているな
そういう仕組みを作るにもタダではないが
0100ニューノーマルの名無しさん
垢版 |
2022/02/16(水) 12:11:11.54ID:gGJDbHph0
2000年代初期に日本で流行ったマイナーな圧縮形式で圧縮して拡張子をテキトーなのに変更しておけば
圧縮ファイルってバレないんじゃ?ただのバイナリファイルも削除対象になるんだったら意味ないけど
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況