2021-01-09

https://jpn.nec.com/cybersecurity/blog/210108/index.html

パスワード付きzip PPAP 問題について

この記事まだわからないところがあるから教えてほしい

1、スキャンできないと何が問題なの?

ライアンは結局解凍するから暗号化ZIPスキャンできなくても、解凍時に自動実行されるような脆弱性でもないかぎり問題ないよね?

メールを受信元企業プロキシサーバースキャンできないのが問題ってこと?

2、代替案2の問題点がわからない

別経路でPW送るってことはなりすまし難易度は跳ね上がってるよね?

仮にEメールに悪意を持った暗号化ZIPが送られてもだれも解凍できない

暗号化されてないならスキャンされるからやはり問題にならない

送信元がクラックされてPWも第三者が別経路でなりすまして送れるなら、手段がなにであれ関係ない)

3、なんで毎回同じPWじゃないの?

これが問題をややこしくしてる原因のような

4、クラウドは金と時間がかかる

これは1の通り、プロキシサーバースキャンできる仕組みを作る必要があるってことでいい?

この場合既存の仕組みを使えないし、クラウドサービスロックインされるし

腰が重いのもわかる気がする

5、PGPでええやん

  • 例えば、知り合いから暗号化ZIPの添付ファイルが送られてきたとする。 その後、パスワードのメールが別送されてきた。 知り合いはセキュリティ意識が高いなぁって思うじゃん。 だか...

    • 公開鍵暗号で暗号化したメールを送って秘密鍵で開いてもらうのが良いと思う。 ZIP暗号でもいいけどパスワードはSMSにするとか経路を変えないと意味はないな。 意識高いつもりのセキュ...

    • これは元記事の代替案2で防げるやつじゃないの?

  • > 1、スキャンできないと何が問題なの? 大企業ではほとんど採用されていると思うが、メールゲートウェイ型のセキュリティアプライアンスで、添付ファイルが ついていたら暗号化解...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん