弊社情シス、ZIPと別メールでパスワードを送る運用に疑問を感じ画期的なシステムを導入!



1:風吹けば名無し:2021/10/29(金) 18:13:57.69 ID:5zPOF7vIpNIKU.net
まず社外宛のメールに添付ファイルがある場合は問答無用でパスワード付きZIPに自動変換!

そしてそのパスワードを送信先アドレスへ自動送信!

これにより宛先を間違えた場合も人の手が介入する余地なく誤送信先へパスワードが通知される!



2:風吹けば名無し:2021/10/29(金) 18:14:55.54 ID:W0kk3QZSMNIKU.net
IT敗戦国の末路


3:風吹けば名無し:2021/10/29(金) 18:14:58.95 ID:T285FW/L0NIKU.net
ZIP禁止にしろ


4:風吹けば名無し:2021/10/29(金) 18:16:05.73 ID:yBDvXZNNdNIKU.net
アンチ乙
無条件でzipに変換するシステム組み込んだだけで有能やから



5:風吹けば名無し:2021/10/29(金) 18:16:51.33 ID:iKYDpnAX0NIKU.net
元からそのシステムやろ
ちなcore30



7:風吹けば名無し:2021/10/29(金) 18:17:31.80 ID:7vj+sJOypNIKU.net
顧客「うちとのやり取りではこのパスワードでZIP化してね」

ワイ「了解!」

弊社システム「お!添付ファイルや!パスワード付きZIPだけどZIP化したろ!」



39:風吹けば名無し:2021/10/29(金) 18:29:14.94 ID:K5/wnblV0NIKU.net
>>7
いや公開暗号鍵にしろや…



10:風吹けば名無し:2021/10/29(金) 18:19:07.33 ID:5bcj93f60NIKU.net
パスワード付きzipはウイルスチェックが効かせずウイルスを送り込める有能やからな


37:風吹けば名無し:2021/10/29(金) 18:28:37.67 ID:pzrpc56/dNIKU.net
>>10
トロイの木馬やな



15:風吹けば名無し:2021/10/29(金) 18:21:00.85 ID:kY+wc25FdNIKU.net
ワイの上司「パスワードは弊社略称4文字です」


16:風吹けば名無し:2021/10/29(金) 18:22:04.21 ID:QTMDIi60MNIKU.net
これマジで意味わからんわ
なんのためにやってんの?



24:風吹けば名無し:2021/10/29(金) 18:23:59.12 ID:t8qOC1vwpNIKU.net
>>16
名目上は経路上での盗聴防止と誤送信した場合にPW送る前に気づけばセーフ理論や
但し経路上で登頂される場合同じ経路でPW送ると意味がないし悪意のある相手に誤送信した場合PW通知しなくてもブルートフォース攻撃で簡単に解除できるので意味がない







17:風吹けば名無し:2021/10/29(金) 18:22:11.69 ID:dA0Ggu/2aNIKU.net
難しくてなに言ってるか分かんない


18:風吹けば名無し:2021/10/29(金) 18:22:55.52 ID:00vGbJOr0NIKU.net
パスワードは直接出向いて伝えるよね


19:風吹けば名無し:2021/10/29(金) 18:23:00.48 ID:6Cm+CkDE0NIKU.net
いつもの4文字(電話番号下4桁)とかあるけど普通に総当りで解読できるしな


29:風吹けば名無し:2021/10/29(金) 18:25:12.62 ID:Y3zE7amF0NIKU.net
ワイやったらストレージサービス導入するけどな
URL送ってダウンロードはここからしてねって感じで
ダウンロード履歴も残るし一石二鳥やろ
こういう違いを生み出せるワイみたいな男こそがこれからの時代を生き残れるんやろうな



30:風吹けば名無し:2021/10/29(金) 18:26:11.80 ID:tBq1DP1z0NIKU.net
>>29
昔それで情報流出なかったっけ



31:風吹けば名無し:2021/10/29(金) 18:26:24.08 ID:fII1FRtkpNIKU.net
>>29
情シスのおっさん「他社のサービスに機密情報を預けるなんて怖い!」



55:風吹けば名無し:2021/10/29(金) 18:32:54.13 ID:f+Spoq0y0NIKU.net
>>31
メールは他社のサービスじゃないんですかね



32:風吹けば名無し:2021/10/29(金) 18:26:37.04 ID:/vvI3AvXdNIKU.net
パスワードはファックスやろ
1.メール送信
2.メール来たことを電話で確認
3.ファックス送信
4.ファックスしたことを電話で確認



34:風吹けば名無し:2021/10/29(金) 18:26:59.57 ID:CMsdreUtdNIKU.net
ワイ「○から始まるシステム名☓文字です」


35:風吹けば名無し:2021/10/29(金) 18:27:50.64 ID:Z0tzkVgAMNIKU.net
パスワードはFAXで通知するって政治家が言って
なんかバカにされてたけどセキュリティ的にはその方が正しい



43:風吹けば名無し:2021/10/29(金) 18:29:54.04 ID:Fk+eW0P9MNIKU.net
>>35
これ
全く別の伝送路やしな



44:風吹けば名無し:2021/10/29(金) 18:30:03.06 ID:Ln8NhKqx0NIKU.net
>>35
別経路という意味では正しいけどFAXは機械の近くに相手が立っていないと第三者に見られるリスクが爆増するから論外や



48:風吹けば名無し:2021/10/29(金) 18:31:10.75 ID:Z0tzkVgAMNIKU.net
>>44
パスワードだけバレても
実ファイルを受け取って無かったら問題無いやろ



42:風吹けば名無し:2021/10/29(金) 18:29:38.23 ID:Z0tzkVgAMNIKU.net
まあ本当はメールなんかに添付せず
専用のファイル送信システム使えって話なんだけどな
うちの一番大口の顧客はそれで送るように要請してきてるわ



46:風吹けば名無し:2021/10/29(金) 18:30:33.38 ID:cMiiPvMZ0NIKU.net
パスワードは日付ですみたいなメール昔上司からきたなあ懐かしい


47:風吹けば名無し:2021/10/29(金) 18:30:57.17 ID:+U+Cdxh/0NIKU.net
クラウドに入れて相手のメアド登録しておいてポイーやで
こんなこともできない会社いまだに存在するんか



61:風吹けば名無し:2021/10/29(金) 18:34:44.14 ID:FxcytYVH0NIKU.net
そもそも貴社にみられて困るほどの情報ないやろ


69:風吹けば名無し:2021/10/29(金) 18:36:11.18 ID:PHDx71BIaNIKU.net
つまり意味ない…ってコト!?


74:風吹けば名無し:2021/10/29(金) 18:37:36.07 ID:XDOboywm0NIKU.net
>>69
パスワード登録で誤入力防ぐために確認用に二回打たせるぐらいの意味はある
手間が増えるのがクソすぎるけど



70:風吹けば名無し:2021/10/29(金) 18:36:19.31 ID:IX+9OAVGdNIKU.net
ワイ情シス取引先がedi導入したいと言うたびにむせび泣く


73:風吹けば名無し:2021/10/29(金) 18:36:47.71 ID:PvDPElYDaNIKU.net
鍵配送問題は根深い問題やから一企業の情報システム部には解決できんのや




引用元: http://tomcat.2ch.sc/test/read.cgi/livejupiter/1635498837

コメント

タイトルとURLをコピーしました