【 ここから本文 】

個人情報保護

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国/英国]
暗号化されたHDDからデータ漏洩の危険性――大学の研究チームが明らかに

Word/Google Desktopなど一般的なアプリケーションの使用時に漏洩が発生

(2008年07月17日)

 米国Washington大学と英国British Telecommunications(BT)の共同研究チームはこのほど、コンピュータのハードディスク・ドライブ(HDD)を部分的に機密保護する目的で暗号化ソフトを使っているユーザーに対し、「Microsoft Office Word」といった一般的なアプリケーションの使用でデータが漏洩する可能性があると注意を促す論文を発表した。

 研究チームは、Wordや「Google Desktop」などの一般的なアプリケーションが暗号化ファイルを扱う際、HDD内の非暗号化セクションへデータを格納していることを突き止めた。「暗号化領域から非暗号化領域にデータが漏洩しているわけだ」と、論文を共同執筆したWashington大学の准教授、タダヨシ・コーノ(Tadayoshi Kohno)氏は指摘する。

 また、データ漏洩につながるアプリケーションやコンポーネントは他にもたくさんありそうだと、Kohno氏は話す。「これは大きな問題になりうる。われわれの発見は氷山の一角にすぎない」(Kohno氏)

 Kohno氏によれば、フルディスク暗号化技術を使い、HDDに格納されたデータをすべて暗号化している場合は心配いらないという。だが、暗号化パーティションや仮想ディスクをHDDに作成し、ディスクの一部を暗号化しなかったり、暗号化されたUSBメモリにデータを格納したりする場合にはデータ漏洩が起こると、Kohno氏は説明する。

 部分暗号化されたディスクからどれほどのデータを復元できるか明らかになっていないが、研究チームによると、実験用に作成したWord文書では、ディスクの暗号化部分に文書自体は保存されていたものの、そのほとんどをWordの自動復元フォルダから復元できたという。「どれだけのデータが漏洩するかは不明だが、懸念するには十分な量だ」とKohno氏は警告している。

 Google Desktopについては、同アプリケーションの「Enhanced Search」オプションをイネーブルした状態で暗号化ファイルのスナップ・ショットを読むことができたという。

研究チームは、TrueCryptで暗号化されたファイルのスナップ・ショットをGoogle Desktopから読み取ることに成功したという

 「問題はWordやGoogle Desktopのバグではなく、むしろアプリケーションと暗号化された仮想ディスクとの連携方法にある」と、Kohno氏は指摘している。

 著名な暗号開発者であるブルース・シュナイアー(Bruce Schneier)氏も参加するKohno氏の研究チームは、「拒否可能ファイル・システム(Deniable File Systems)」の研究中に今回の問題を発見した。拒否可能ファイル・システムとは、すべての内容を閲覧するのに2つのパスワードが必要となる暗号化ファイル・システムのことである。例えば、ユーザーが暗号化パスワードの1つを公開したとしても、HDDに保存されたすべての内容がオープンになるわけではない。公開したくないセクションは2つ目のパスワードで保護されているからだ。

 研究チームが「TrueCrypt 5.1a」という拒否可能ファイル・システムを調べたところ、WordやGoogle Desktopと同じように、2つ目のパスワードで保護されているはずのデータが漏洩していることに気づいたという。最新版の「TrueCrypt 6.0」では、こうした問題の一部が修正されているが、研究チームの調査からも部分暗号化されたHDDの保護がいかに難しいかがわかる。

 なお、同論文は7月29日にカリフォルニア州サンノゼで開催されるセキュリティ関連のコンファレンス「Usenix HotSec Workshop」で発表される予定だ。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

分散環境におけるファイル管理をいかに効率化するか

分散環境におけるファイル管理をいかに効率化するか

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/16〜11/22


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国