メールで気軽に「PPAP」を使っている人のヤバさ 「パスワードは別送します」が相手に強いる負担
東洋経済オンライン / 2024年9月10日 9時0分
仕事の取引先にファイルを送る場合、どのような方法が考えられるだろうか。もし、「パスワード付きZIPファイルとしてメールに添付し、追って解凍用パスワードを送る」が思い浮かんだら、注意が必要だ。実はこの手順は「PPAP」と呼ばれ、政府が廃止を呼びかけているほか、受信を拒否する企業も出ている。その理由と代わりの方法を解説しよう。
セキュリティ的な意味がないうえに受信側の負担大
PPAPとは、下記を略して名付けたものだが、もちろんピコ太郎の「PPAP(ペンパイナッポーアッポーペン)」のオマージュだ。
【グラフで見る】PPAPメールの受信を「禁止している」という企業の割合は?
「P:Password付きZIP暗号化ファイルを送ります」
「P:Passwordを送ります」
「A:Angoka(暗号化)」
「P:Protocol(プロトコル)」
暗号化されたパスワード付きZIPファイルが添付されたメールが来て、別メールでその解凍用パスワードが来るという経験をした人は多いだろう。
送信する側にもそれなりに労力がかかるが、よくしたもので平文のファイルを添付すると自動的にPPAPのメールにするツールがあり、残念ながら普及している。これに対して受信側はもっと大変で、一旦ファイルを保存して、パスワードが書かれたメールを探しあてて解凍する必要がある。
メールの受信数が多い場合、パスワードのメールが先に来ていたり、たまたま届いていなかったり、パスワードのメールの発信元が送信者と違っていたり、もはや「パスワードはいつもと同じです」などと送ってくる相手だったりして、パスワードを探し当てるのもそう簡単ではない。こうしてようやくパスワードと巡り合えたとして、それなりの手順をこなして無事に添付ファイルを開いたら、飲み会の案内だったりしてガッカリすることもある。
そしてそもそも、多少複雑なパスワードにしたとしても、力ずくで解凍できるようなツールは出回っているし、万が一攻撃者が添付ファイルを奪えた場合は2通目のパスワードも奪えるため、暗号化の意味はない。PPAPは送信者の労力はもちろん、特に受信者の労力にはまったく見合わないのである。
振り返れば当初は、添付ファイルを暗号化して、パスワードを別の手段で送っていたように思う。それであれば多少はセキュリティ的な意味もあった。それがいつの間にか、パスワードが別メールで送られたり、本文に書かれたりするようになってしまった。
この記事に関連するニュース
-
キー・ポイント株式会社、地域金融機関のDXをサポートするサービス展開を開始
PR TIMES / 2024年9月2日 18時15分
-
『ユーザー・情シス部門が納得する脱PPAPの現実解「ファイル転送システム」、どれを選ぶべき?』というテーマのウェビナーを開催
PR TIMES / 2024年8月26日 10時45分
-
あなたの会社でも起こりかねない? “安易な標的型攻撃メール訓練”によるトラブルを避けるポイント
ITmedia NEWS / 2024年8月20日 13時3分
-
バックオフィス業務を支援するアルファテックス株式会社の「f-FILTER」導入事例を公開~セキュリティと利便性をトレードオフさせない運用で顧客重要データを守る~
Digital PR Platform / 2024年8月20日 9時0分
-
【9月オンラインセミナー】「Webプッシュ通知」を悪用した新たな攻撃手法 の解説や、インシデント事例から読み解くランサムウェアの最新動向と押さえるべきセキュリティ対策4つのポイントをご紹介
Digital PR Platform / 2024年8月19日 10時0分
ランキング
-
1“寿司ピンチ” コメも魚も高値 スーパーでは“安くする工夫” 寿司店では倒産が…
日テレNEWS NNN / 2024年9月9日 21時25分
-
2なぜ「50cc原付」無くなる? 「庶民の足」に何があった? 低出力125ccで代替え!? 25年4月からの「新基準原付」とは
くるまのニュース / 2024年9月9日 20時10分
-
3米メタ社が「日本をなめている」のは、単に日本にEUなみの強力な法律がないからだ
文春オンライン / 2024年9月10日 6時0分
-
4牛角「女性半額」で品切れ続出?ネットで指摘続々 運営会社「迷惑をかけたお客様には申し訳ない」
J-CASTニュース / 2024年9月9日 20時0分
-
5「最悪な状況」次はほうれん草や白菜が高騰…暑さ・台風が影響 世界で“記録的不作”オリーブ、オレンジ、カカオも【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年9月9日 21時34分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください