[ホーム] > [セキュリティ用語の違い一覧] > [PPAP zip 添付ファイル暗号化の代替]
(注意)分かりやすく簡単に記載しており、一部の環境や分野では記載内容が異なる可能性があります。あくまでも参考程度でお読みください。
説明 | 欠点 | 利点 |
PPAP | ・同じ経路で暗号化されたファイルとパスワードを送付するので意味がない。盗聴すればパスワードメールも盗聴されるので、中身が盗まれてしまう。 ・暗号化されて通信するので、アンチウィルス、IPS,サンドボックスなどの検査ツールで検査できない。マルウェアが添付ファイルに含まれていても通過してしまう。現にEmoted や IcedID など添付ファイル暗号化した攻撃が行われている。 ・zipファイルの復号化はブルートフォースアタックで可能なため、単純なパスワードの場合は容易に復号化されてしまう。 | ・パスワードを別途電話で送信する、あるいは事前に決めたパスワードで行うなど工夫をすれば盗聴される可能性は低くなる。 ・パスワードを「社名の略称と本日の日付」のようにクイズ形式で送る場合は解読されにくい。 ・パスワードを手動送信にすれば、もし宛先を誤ってもパスワードを送信しなければ情報の漏洩はなくなる。(ただしパスワードを自動で送信するタイプが多いので意味はない) メリットはあるが、それを大幅に超えるデメリットがあるため、2020年現状ではPPAPは推奨されていない。 |
[ホーム] > [セキュリティ用語の違い一覧]
,