【社会】「メールでパスワード別送」セキュリティ的にはNG いまだはびこる「PPAP」問題 [朝一から閉店までφ★]
■ このスレッドは過去ログ倉庫に格納されています
0001朝一から閉店までφ ★
垢版 |
2022/09/14(水) 18:07:20.49ID:gdRbak8Q9
2022年09月13日 16時50分

ファイルをメール送信するとき、まずパスワード付きのzipファイルを送り、続いてパスワードを別送するという方法が広く使われてきた。セキュリティへの配慮から生まれた方法だが、実は意味がないのだという。

9月3日におこなわれた弁護士業務改革シンポジウム(主催・日弁連)の第1分科会で、情報セキュリティにくわしい吉井和明弁護士が解説した。

●「パスワード別送」がダメな理由
https://www.bengo4.com/c_18/n_14953/
0002ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:08:22.28ID:MH4yozZf0
んなもん分かってた
やったことないし
0007ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:09:40.34ID:pvaT695C0
意味ないよな。自動で同じアドレス送るだけだから、誤送信したらおしまいだし。
0011ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:10:33.68ID:MH4yozZf0
パスワードはテレパシーでお願いします
0012ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:11:33.77ID:pvk4V2CG0
ペン アップル?
0013ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:12:09.43ID:3XMk+hgW0
でもファイル送信のURLとパスワードが送られてきたらリスク評価は結局同じだと思うけどね。
0016ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:13:42.25ID:aQqFZpFG0
プライム上場1万人以上の企業だけどPPAPやわ
0018ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:14:40.39ID:MH4yozZf0
>>16
それやらないと罰則とかあるの?
0024ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:16:03.45ID:fL96Ytec0
先に今日のパスワードファイルを送信してから
時間を置いて暗号化ファイルを送ったほうが多少マシ
0026ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:16:30.75ID:9prNchW80
添付の資料につきましてはパスワードは郵送にてお送りいたします
0028ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:16:43.28ID:lCvKs9Aq0
やってるわ
お付き合いで
0029ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:16:50.60ID:+y0L5am10
ペンパイナッポーアッポーペン
0033ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:18:38.52ID:QL9hwkX90
定期パスワード変更も無意味だから辞めろや
0034ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:18:44.07ID:GBK0hcWl0
NTT社員はいまだにこれで送ってくる。
0035ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:19:51.35ID:ONu3Gn2X0
>>30
2通目をRe:で送ったら意味がない
やっぱり会員制のファイル共有サービスだな
アクセス制限はユーザ単位でかける
0037ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:20:18.23ID:zJPZHoDI0
意味ないのもそうだけど、後日参照したくて添付ファイル開こうと思ってもパスワードがすぐに見つからなくてイラる
0041ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:21:04.66ID:ataCrarT0
最近は添付ファイルにパスワードかけないでそのまま送ってる
0043ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:21:19.08ID:ccG/541B0
電子メールはインターネットでも1番セキュリティが低いメディアだが名前に騙されてるやつが多いんかなあ
電子署名付きメール以外信用すんな
0045ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:21:51.34ID:B5/aqxUm0
>>5
うちの会社っすなー。パスワードの前に半角空白いれてくるし。googleなどに対抗しようと社員に毎月サクラのノルマを課すしITやシステム部分はクソ弱いしPCのメモリが4GBエクセル使えないのにエクセルでのファイル提出を要望してくるしもはやギャグ以外では成り立たないレベル
0047ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:22:25.11ID:zXJsJf7a0
ここまでピコ太郎無し
0049ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:22:53.69ID:Bm2UOW3b0
>>19
まーね

そのパスワードは何文字?
0050ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:22:54.40ID:9prNchW80
案件ごとにファイルサーバ用意して、相手方とそれぞれIDパスワード用意すればいいんでないの
パーミッションはもちろん分けて
0054ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:23:29.13ID:r2fPvpaw0
>>6
どうしてもメールで添付しかないなら
対面の打ち合わせ(まあ、リモートでも)で、取り決めをしておく
あとは取り決めに従ってパスワードつけるだけ
あとでパスワード送りますとかしない
0055ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:23:50.78ID:ataCrarT0
>>24
どっちにしても添付ファイルにパスワードがかかってる時点で、受信側はそのファイルが安全かどうかがわからないのが問題になってる。

要は添付ファイルで送るならパスワードはかけるなって話。
0056ひらめん
垢版 |
2022/09/14(水) 18:23:51.59ID:kXpGPXCX0
>>1
うち大企業と取引あるけど
これやってるよ

www(´・・ω` つ )
0057ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:24:42.57ID:zXJsJf7a0
>>48
別に完全に意味ないって全否定してなくね?
0058ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:24:48.35ID:Oq9/lmCc0
>>8
LINEですらハッキング出来るのでLINEは危険だろ?
0059ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:24:49.04ID:UTzfrhwn0
>>7
ほんとこれw
0060ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:24:49.64ID:dScJmHvM0
意味あると思ってやってる人いないだろ
0063ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:25:19.06ID:tR+dT9jr0
宇宙ものSF映画見てると最後の綱がモールス信号
0064ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:25:37.56ID:Xm0BqlHV0
送信した瞬間に「うわ、間違ったところに送っちゃった」って気付いた状況では役に立つ
次のパスワードメールを送らないからな

後は、違う通信になるので、片方だけしか傍受できない可能性もある
0066ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:25:59.42ID:Kmf4PBa/0
ファイルをメールで送るんじゃ無くて自社システム内にファイル置いて、メールでそのダウンロードURLとパスワード送ってたわ
0069ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:26:44.85ID:b1iCv37k0
どっこから始まったんだよく分からん習慣
0070ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:26:50.53ID:wvtc58+s0
直接手渡しか郵便が望ましいな
0072ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:27:10.48ID:Oq9/lmCc0
>>25
ワンタイムパスワードは通話形式の方がいい
SMS形式だと危険
0077ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:28:20.82ID:1ftE5hOP0
パスワードは暗号解読表の3971ページの47行目の12文字と
(中略)
を組み合わせたまえ。

みたいなスパイごっこでパスワードを送るとか。
当然自分も相手も同じ解読表を持っていないとダメだけどw
0078ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:28:21.03ID:9prNchW80
ジャックバウアーもクロエにIDとパスワードをメールで送らせてるし国際標準でしょ
0082ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:29:29.32ID:zXJsJf7a0
>>76
いやその35のレス俺じゃないけど横から見ても気になるくらい揚げ足とって噛み付いてるから突っ込んだだけだよ
0083ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:29:33.38ID:9QkPmwYd0
パスワードを送るメールは別送だから
もし宛先間違えてたらそこで気付く可能性がちょっぴり高まるよね?っていうのがPPAP派の言い分なんだが
パスワードのメール送るときって大概最初に送ったメールをそのまま全員に返信で送るから宛先を見直すこともしないよね?
0084ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:29:57.90ID:PpR4aLF+0
全返信で送るしな
0085ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:30:08.52ID:ruF9n/iS0
パスワードは今日の8
0087ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:30:51.20ID:mX9Jmhsu0
「今、メール出したから、で、パスワードは〇〇だから」って電話すればオケだろ
0088ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:31:02.05ID:9QkPmwYd0
>>81
zipだと問答無用で弾くシステムってのはあり得るだろ。
あえて拡張指名変えるってのは多少は意味ある
0089ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:31:12.10ID:cWZy5+L50
パスワードのないフリーWi-Fiって別に危なくないよね
0090ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:31:39.10ID:wvtc58+s0
日本の役所では
フロッピーディスクに入れて手渡しが基本だ
0091ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:31:49.31ID:9QkPmwYd0
>>87
宛先多数だったらどーすんのよ?
いちいち電話するんか?
0093ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:32:19.35ID:2BpAs17N0
>>82
ああ、お前じゃなかったか
それはすまんかった

ていうか俺が揚げ足取られてる側なんだけど
勝手に後出し条件追加されて否定されたら、それはおかしいだろと返したくなるだろ
0094ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:32:38.21ID:CE7m/KOV0
ああ、よくあるなww
パスワードかかったファイル添付したメールの後にパスワードメールww

ぼく(意味あるのかコレ)
0095ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:32:46.17ID:LefmQSVS0
最初から無意味なの分かってるだろ
0096ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:33:00.19ID:zXJsJf7a0
FAXにしよう
0097ニューノーマルの名無しさん
垢版 |
2022/09/14(水) 18:33:41.70ID:9QkPmwYd0
というかこの問題のベストプラクティスを教えてほしい
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況