X



「マジか」「いま知った」平野啓一郎氏がPPAPに警鐘「セキュリティ上、意味がない」 [朝一から閉店までφ★]
■ このスレッドは過去ログ倉庫に格納されています
0001朝一から閉店までφ ★
垢版 |
2024/04/09(火) 21:52:18.19ID:BJQElUMr9
2024年4月9日 11:56

東スポWEB

 作家の平野啓一郎氏が9日、自身のX(旧ツイッター)でネットセキュリティーに警鐘を鳴らした。

 同氏が適示したのは、メールで社外とファイルをやりとりする際に@メールでパスワード付きのZIPファイルを送る→A別のメールでパスワードを送るという「PPAP」と呼ばれる手法。サラリーマンなら1度は受け取った経験があるかもしれない。

 これに平野氏はXで「未だにPPAPというのを続けている企業があるが、これがセキュリティ上、意味がないことはもう随分と前から指摘されており、止めてほしい」と呼びかけ。続けて「デジタルオンチの政府でさえ、2020年11月に止めている」と紹介した。

 むしろ近年はPPAPにより、メールが盗み見されるリスクやZIPパスワードの脆弱性、ウイルスチェックが稼働できないなどの危険性が指摘されている。

 ネット上では「マジかよ、いま知った」「バリバリ使っていた」「怖すぎる」などの反響が寄せられている。

https://www.tokyo-sports.co.jp/articles/-/298413
0006 警備員[Lv.12(前13)][苗]
垢版 |
2024/04/09(火) 21:54:38.54ID:rZVeH6E20
中日首位って何
「まじか」

これっておかしいですよ
普通の風景です
0007名無しさん@恐縮です
垢版 |
2024/04/09(火) 21:54:44.42ID:8ip8MV1S0
>>1
で、替わりにどうやるべきなのかも書けよ
0011名無しさん@恐縮です
垢版 |
2024/04/09(火) 21:55:43.62ID:u1tOClnI0
アッポーペンのことかと
0013名無しさん@恐縮です
垢版 |
2024/04/09(火) 21:57:30.17ID:j6cJ4U+D0
>>9
お前みたいなアホでもパスワードがpasswordだの123〜の数字じゃ駄目ぐらい知ってるだろ?
専門家じゃなくても知ってる事で馬鹿が馬鹿やってたら馬鹿だって言ってやりゃいいんだわ
0014名無しさん@恐縮です
垢版 |
2024/04/09(火) 21:57:42.12ID:XWBC5Cmy0
やったあ!とんでもマナークリエイターが作った謎文化がまた一つ滅んだぞ!!
0015名無しさん@恐縮です
垢版 |
2024/04/09(火) 21:58:09.79ID:6Nx/naof0
>PPAPにより、メールが盗み見されるリスク
なぜパス付きzipでメールが盗み見されるんだろう
ウィルスチェックはわかるけど
0016名無しさん@恐縮です
垢版 |
2024/04/09(火) 21:58:38.12ID:TToaqE440
間違った宛先に送った場合の対策だから意味が全くないわけじゃない
2通目のパスワード送るまでに1通目間違ってたことに気付かないと意味ないが
0020名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:01:01.92ID:NL0CQGF80
>>2
まあ俺も初見の時は真っ先にそれが思い浮かんだわw
0022名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:03:28.09ID:8gzQG51o0
>>2
誰もが思いつくことは先に書きこんだ者勝ち
あっぱれだ
0024名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:05:53.41ID:nPaRIGkW0
ピコ!
0026名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:06:32.49ID:X/Dfs33E0
5ch
ワトソン様

お疲れ様です先程のパスワードは
「Yamashita」です
以上よろしくお願い致します

てやつやってるだろ
0027名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:07:06.28ID:yXxIbfJR0
これ会社のセキュリティでいれてるやつだわ。バカが導入決めたんだわ。
バカのお陰でスペックの低いノートpc
全部替えるはめになってる。
何度も書くけどバカが決めた。
バカが決めた。
0029名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:07:42.09ID:ol6B8FwP0
>>2
これしかないだろ
0031名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:08:08.94ID:m+0jZuVB0
そんな事言いだしたらパス付きzip自体セキュリティ上、意味がない
じゃあもう無くそうよとはならない程度の問題
0032名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:08:29.11ID:4Wuo3juI0
>>7
Dropboxとかのクラウドを使う
0035名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:11:37.28ID:lmkxEBMt0
以前、取引先からセキュリティ対策の要請に関する資料がPPAPで送られてきたことがあって
何のギャグだよって思った
0037名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:12:38.40ID:JHtjIRv50
みんな同じ事思って安心したわ
0039名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:13:33.43ID:hJUJHx4k0
意味あるとかじゃなくて問題になったときキチンとやってました感出すためにやってんだよ
0040名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:14:35.43ID:X/Dfs33E0
でも会社によっちゃ添付つけるとパスかかって
パスワードは自動生成送信だよ
あれでもあかんの?
0042名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:15:15.12ID:15vpS7q10
>>15
それはセキュアなクラウドを使ったファイル共有と比較した場合だな

メールはバケツリレーで宛先のコンピュータまで届けるけど
途中の中継サーバーに悪い人がいるとメールを覗き見される可能性がある
そしてパスワードを書いたメールは暗号化されないので…
0043名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:15:25.07ID:4Wuo3juI0
メールは経路上でチェックできる
PGPとかで暗号化してるならともかく普通は平文で送るからパスワード書いてたら漏れる可能性がある
添付ファイルもMIMEでデコードすれば復元できるし
0044名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:15:27.69ID:iAitHMsE0
>>2
これの事だよな
0045名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:15:33.42ID:Bt1SCunS0
ペンパイナップルアップルペン?
0046名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:16:47.95ID:jn3jSxUU0
アイハブアペン!
0047名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:18:06.97ID:2HvnoimL0
一体世間は何年遅れてるんだ
0048名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:19:03.49ID:j6Xyb06l0
ホントこれやめてほしい
そのなかでも送信時に自動で添付ファイル+パス化するやつ
開封すると署名のバナーだけ入ってたりするのとか業務の邪魔過ぎる
0049名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:19:42.01ID:2HvnoimL0
>>40
本文を受け取れる人はパスワードも受け取れるのに何か効果があると?
0051名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:20:05.35ID:iehPP0gp0
紫色のモザイクタイル画像がpassに守られた解答ワードいれるとドスケベエッチ画像に変わるファイルのやりとりしてたの思い出した
0052名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:20:24.30ID:whesCsb+0
あの2人は別人なの?
0053名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:20:32.04ID:BH9xmRo50
セキュリティのためじゃなく、誤送信の際の情報流出を避けるためにやること。
0055名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:22:12.87ID:kWphIyVX0
これさ、コールセンターの資格検定の教科書に堂々と書いてあるんだよ
その団体に苦情を申し立てたら「NECのパッケージにも使われているし問題ない」と武田と名乗る人間から回答されている
セキュリティで悪さしてるのは日本のパッケージ作ってる企業だから
マルウェア配ってるようなもんだよ
0057名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:22:51.76ID:mTH/1JFL0
>>2 で終わってた
0059名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:24:05.86ID:2HvnoimL0
>>53
どちらかだけ正しいまたは間違ってるとこに送るなんてレアだろ
0061名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:25:32.41ID:ooppEZGL0
教師
0062名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:25:56.28ID:6ZDc17FL0
FAX最強説
0063名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:26:43.44ID:yoAm2qSF0
>>1

まーた朝一から閉店までが板違いのスレをたててる
0064名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:26:48.40ID:X/Dfs33E0
じゃOneDriveがせいかいなわけ?
取引先の中国人はそれを望むからそうしてるわ
0065名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:27:07.21ID:DySJVn7h0
そもそも
暗号化せずにメールに添付して
盗み見されたって実例あるの?
0066名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:27:16.96ID:3sRa3GT+0
そもそもメールの仕組みがセキュリティ上、有り得ないレベルだから
0069名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:30:05.49ID:mTH/1JFL0
今、PPAPの動画観て来て気が付いたが、
右手でアッポペ~ン、左手でパイナッポーペ~ン、ウンだから正しくはペンアッポーパイナッポーペンだよな。
0071名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:31:44.85ID:1mVKjcC90
マジかよピコ太郎最低やな
0072名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:31:50.56ID:Ksw2CyKv0
>>67
伝書鳩って数匹送って1匹たどり着けば良いってインターネットのパケット通信みたいな送り方だぞ
0073名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:34:46.10ID:YhxBHF0j0
これが流行った年の紅白はシン・ゴジラと一緒に寒い事してたからもう8年前か
0075名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:37:23.47ID:PhBotJxe0
>>26
むかし客入れる前のビジネスショウ会場でデモ機のトラブル対策依頼とパスワードを場内アナウンスで流した奴がいた
切羽詰まり過ぎだろwと思った
0077名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:40:10.14ID:RvWJ3OcF0
意味がない
じゃなくて
上が押し付けてくるんだよボケ
0078名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:41:09.31ID:UnspQf/K0
こいつ小説家なんだけどマイナーなライノベ作家より
売れてない、金がないのでコメンテーターになりたいらしい
0079名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:41:17.90ID:ZCnOBnSl0
意味ないことはない
知ったかぶりで偉そうに喋ってんじゃねーよ一発屋パヨク
0085名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:48:20.73ID:2v2uh2TF0
ラブマ結合
0088名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:52:23.63ID:9ZrfoacJ0
>>18
混ぜるな危険
0089名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:53:45.97ID:IBenPrl20
これとパスワードの定期変更
アップデートできてるかどうかよくわかる
0090名無しさん@恐縮です
垢版 |
2024/04/09(火) 22:56:35.05ID:+USAL/Py0
>>2
これかと
0091名無しさん@恐縮です
垢版 |
2024/04/09(火) 23:01:03.51ID:XIfZbEM80
平野ってだらだらツイート垂れ流しててほとんど政治活動家みたいな感じだけど
一応真面目に小説書いてる点だけは少し偉いと思う
0092名無しさん@恐縮です
垢版 |
2024/04/09(火) 23:05:20.90ID:Ms6bNoxQ0
これ某自治体がやっててなんの意味があるのかと思ってたわ
挙句の果てには面倒なのかパスワードすら本文に書くようになってたし酷いもんだ
0093名無しさん@恐縮です
垢版 |
2024/04/09(火) 23:13:45.60ID:iYbIYLAl0
初期の有吉の壁で大久保佳代子が
トランプの娘がPPAPを踊ってるとこを真似したのが
いまでも忘れられない
0094名無しさん@恐縮です
垢版 |
2024/04/09(火) 23:16:17.02ID:sWyZD8cp0
覚えていますか?1990年台の磁気ディスクメディア『Zip』:レトロデジギア・ハンター
ps://weekly.ascii.jp/elem/000/002/630/2630344/
0095名無しさん@恐縮です
垢版 |
2024/04/09(火) 23:20:42.89ID:xyxgiBCY0
メールでファイル送る→同じ送信方法でパスワードを伝える
これじゃなんの意味も無いからな
メールでファイル送る→別の送信方法でパスワードを伝える
これが正しいやり方
0097名無しさん@恐縮です
垢版 |
2024/04/09(火) 23:27:56.05ID:jUm88Rxz0
>>2
誰でもそれ思うよな
0099名無しさん@恐縮です
垢版 |
2024/04/09(火) 23:30:25.81ID:Gbc13Oz60
最近やり取りしてる会社がこの手法で送ってきてなんでこんなまどろっこしいことしてんだと思ったら
そう言う方法があったのか
社会勉強になったわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況