【PC】MS Officeがファイルに自動付加する作成者情報などは“情報漏えい”の元に…談合情報のやり取りに利用も?
1 :
早よ説教部屋に来栖川芹香 m9( ゚д゚) → ネットナンパ師φ ★:
<【無邪気なリーク犯たち】(6)メタデータ大作戦>
Microsoft Officeで作成したファイルには、メタデータと呼ばれる属性が付く。ファイル作成
者、ソフトのバージョンなどのほか、ユーザーが自由にコメントを書き込めるようになってい
る。これがデータ漏洩の元になるということで、某社のシステム管理部門は、メタデータ削
除ツールを配布して注意を促した。それによってPC音痴のユーザーでもメタデータというも
のの存在を知ることになった。
某社員は、システム開発案件予定価格を入札者に知らせるのに四苦八苦していた。口頭
で告げるのは疚しいし、メールで伝えれば証拠が残る。そこでメタデータの存在に着目し、
Word文書で表向き「システム仕様追加要件」というどうでもいい文書を作成し、メタデータ
に予定価格を書き込んでメール添付送信していた。スパイ大作戦ならぬメタデータ大作戦
により、無事談合は成立し、誰も手が後ろに回ることはなかった。(犯罪である。念のため)
http://antivirus-news.net/meta.jpg ※メタデータに秘密情報を書き込んだ例(本データは架空のものです。)
(以下略。全文は
http://antivirus-news.net/2008/06/sanada200806220942.html )
2 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 13:59:46 ID:RmFa2ty40
2
3 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:00:02 ID:XC6Apcfc0
>犯罪である。念のため
4 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:00:36 ID:avJ2+F2Y0
5 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:01:23 ID:5iF9dGz90
MS叩けるなら何でも利用するのか。
みっともない
なるほど。こういう使い方もあるのか。
7 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:01:42 ID:5j89LVOP0
8 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:02:16 ID:C6Mv09P80
このプロパティ情報は確認してから添付するようにしてる
どっか別の会社の知らない人の情報が入ってるの良くもらうな
インスコするとき真面目に氏名、会社名を入れるのは馬鹿者。
10 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:06:21 ID:pcTBMuHM0
その程度で隠せたと思っていられる人は幸せだね
これはフィクションです
12 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:07:36 ID:KuPvY5NqO
チャンクみたいなもんか。
PHOTOSHOPの生成するBMPファイルの行儀の悪さは異常。
チャンクじゃないけど。
証拠残るじゃん
この辺のチェック・クリアは普通だろうw
15 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:09:54 ID:C6Mv09P80
てかマウス当てただけでポップアップされなくね?
16 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:10:03 ID:hArXTYGm0
なにをいまさら、
17 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:11:35 ID:DUN3NcDcO
もうさ、従業員雇うの止めちゃえば
機密漏洩の心配無くね?
(>_<)
18 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:12:10 ID:0WOx5PPH0
>>13 あの、京都府警サイバーなんとか課は、発足当初は検索エンジンまでしか分からなかったんだぞ。
で、winny関係もほとんど、外部のIT企業だより。幹部レベルになるほど高齢で、ネットの概念の理解が悪い。
こんなのが、ばれるわけがない。
あるソフトは作ったPC名が埋め込まれる
ウチの女子社員がそれで社内不倫バレた
ファイルに不倫相手のノートPC名が入ってたのでw
20 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:12:33 ID:hvF8q9ne0
こんなんだったら、デジカメのExifデータでもできるじゃん。
プロパティにわざわざ2ちゃん語入れてるExcelデータがよく回ってくるんだよね。
キタ━(゚∀゚)━! とか ((;゚Д゚)ガクガクブルブル とか。
マウスポップアップでバレバレですからやめてくださいw
OFFICEが怖いんじゃなくて、ウイルスがOFFICE系のファイルを狙い撃ちするのが怖いんだろ。
23 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:13:58 ID:v2mD1bxA0
せっかく「配布準備→ドキュメント検査」機能がついたのに
誰も使ってないのね
24 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:15:31 ID:5vAjs8rL0
公共案件の殆どは契約書に下請け禁止条項があるんだわ。
自社内の社員だけで作りなさいってね。
あと、最近だと完成図書の電子納入も当たり前の時代。
俺の知る限り、ソフトモノは殆どそんな感じ。
建築などは若干緩いが。
で、まぁ馬鹿正直に守る阿呆はおらんが、ま、つまりそういう事です。
これからはP2Pに流れたデータでそこも見た方が良いな
26 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:20:45 ID:C6Mv09P80
27 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:29:23 ID:gCwTi+Yb0
怪文書流したつもりがしっかり名前はいってたりな。
30 :
名無しさん@全板トナメ参戦中:2008/06/22(日) 14:34:23 ID:Z5ly7omq0
まあ、よくある話だな
どこに外注に出してるのかわかるから、気をつけろってよく聞く
電話じゃだめなのか?
携帯やデジカメで撮った写真には携帯やデジカメの機種や撮った日付
加工に使ったソフトの名前など様々な情報が埋め込まれるので気をつけろ
犯人、分かっちゃったんですけど。
犯人は、長谷部雄二だろ。
こんなんバレバレやんw
まあ、ネタ記事という事で
さすがにレベルが低すぎる
>>35 「PC音痴のユーザー」を甘く見てはいけないな
「PDFで墨塗りしたつもりが、文字情報が墨の下に残っていた」なんて笑い話もあるな。
メタデータなんて知らない奴いないだろうし、それを談合なんかに使うとバレバレだろ
何この糞記事
>>38 んなこたーない。古い手書き文書を派遣とかに清書依頼なんかしたらそれはもう…
上場会社のIRでも作成者の名前が入ったPDFがたまにあるぞw
誰が作成したかバレバレ。
41 :
名無しさん@全板トナメ参戦中:2008/06/23(月) 10:53:21 ID:UZfyhS8y0
あほか。
ネット入札のトレンドはシステムのサブバックドアキーの配布
42 :
名無しさん@全板トナメ参戦中:2008/06/23(月) 21:12:25 ID:9Y57mTtr0
>>40 取引が医者なんかに転職するときのために
わざと自分の名前に書き換えて送る奴なんかは大量におるがなw
【こんな仕事も手がけました】って言いたい奴らな
昔はプロパティ見ないといけなかったがXPだとマウスオンで現れるよな。
2ちゃんでもPDFうぷろだに上げたがプロパティで本名晒し上げがあった。
44 :
名無しさん@全板トナメ参戦中:2008/06/23(月) 21:32:26 ID:Ll0MMlRf0
>>1とは逆に入札書とともに提出が求められる内訳書のエクセルファイルの
プロパティにすべて同じ会社名、作成者名(もちろん、その会社が
最低価格)があって談合がばれた事例もあるな。
計画書に他社の名前入ってたことあるな
顔にモザイクかけてあぷろーどしたのにサムネイルがモザイクかける前のだったりな
47 :
名無しさん@全板トナメ参戦中:
つまり、お前等が作ったwebページには現在ファイル作成ソフト
およびバージョンしか書込まれていない。
これにファイル作成者、作成PC名が追加書込まれる時代はもう来ていると。