パスワード付きZIP解凍のため「パスワードが電話で連絡される」運用が始まってしまった件
パスワード付きZIPとパスワードを別メールで送信するPPAP廃止の動きが広まってきている。代替策として提案されるようになってきたのが、民間のストレージサービスでファイルを共有、圧縮ファイルを解凍するパスワードをメールで送信する、パスワードを電話などで口頭で伝えるという方法だ(過去記事、ITmedia)。
パスワードを電話で伝える方法は、相手がリアルタイムで電話に出なければならない、口頭で伝えられたパスワードをメモる必要がある等々面倒すぎることから、現実的ではないと思われていた。しかしTogetterのまとめによれば、実際にこの方法を採用している例も出ている模様。パスワードのアルファベットを間違いなく口頭で伝えるために
取引先「フォックスロット、タンゴ、アルファ、ナイン、ナイン。復唱お願いします」
といったフォネティックコードを使う必要があるのではという意見も出ている。
すべて読む
| セキュリティセクション
| セキュリティ
| 情報漏洩
|
関連ストーリー:
メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で
2020年11月20日
マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨
2020年10月13日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測
2020年08月03日
パスワード付きZIPファイルとパスワードを別のメールで送るやり方、PPAP方式と揶揄される
2019年12月25日