(ここから引用)
アドビ、政府機関と協力し、成りすましによるサイバー攻撃対策を強化
Computerworld 4月27日(金)3時50分配信
アドビ システムズ代表取締役社長のクレイグ・ティーゲル(Craig Tegel)氏
アドビ システムズ代表取締役社長のクレイグ・ティーゲル(Craig Tegel)氏
【詳細画像を含む記事】
アドビ システムズは4月25日、「内閣官房情報セキュリティセンター(NISC)」の協力要請を受け、「Adobe Reader」および「Adobe Acrobat」の日本の政府認証基盤(GPKI)に対応する機能を改修したと発表した。
同改修によりユーザーは、GPKIの官職認証による電子署名が付与されたPDFファイルを、簡単に確認/検証できるようになる。
4月26日に行われた説明会では、アドビ システムズ代表取締役社長のクレイグ・ティーゲル(Craig Tegel)氏が登壇し、「現在、Web上で公開されているPDFの数は1億6,000万あり、Adobe Readerの配布数は10億を超える。また政府機関がWebサイトで公開しているファイル・フォーマットは95.9%がPDFだ。こうしたことから、PDFファイルが悪用される」と語り、NISCの要請に積極的に協力していく姿勢を明らかにした。
▲電子署名の自働確認の仕組み
今回の改修によって、GPKIの発行する電子証明書の付いたPDFファイルを閲覧者が開くと、Adobe Readerが自動的に同証明書を確認するようになった。同機能はAdobe Reader 10.1.3およびAdobe Acrobat 10.1.3で利用可能。すでに4月21日より提供されているという。
アドビは、「自動的に署名検証できることで、成りすましによるサイバー攻撃防止対策になる。既存のGPKIの仕組みを利用しているので、費用は発生しない」と語った。
また同社とNISCは、そのほかのサイバー攻撃対策として、PDFソフトの定期的な更新、電子署名確認の徹底、PDFファイル閲覧時のセキュリティ・チェックなどを挙げている。アドビはAdobe ReaderおよびAdobe Acrobatのセキュリティ・パッチ公開に関する定期的な情報提供を、NISCでは各府省庁が常にAdobe Acrobatを最新の状態に保つなどの対策実施を推進するとしている。
(Computerworld.jp)
【関連記事】
2012年第1四半期の脆弱性報告数、上位3社はアップル、オラクル、グーグル
グーグル、マルウェアに感染した可能性がある2万件のWebサイトに警告
セキュリティ専門家が警鐘、「自分がIT管理者なら、BYODは全面的に禁止する」
モバイル・マルウェアへの感染が企業で大幅に増加
利用者の多くは企業のセキュリティ対策に不安感――「個人データは安全と信じる」のは12%
http://headlines.yahoo.co.jp/hl?a=20120427-00000001-cwj-sci
(引用ここまで)
アドビ、政府機関と協力し、成りすましによるサイバー攻撃対策を強化
Computerworld 4月27日(金)3時50分配信
アドビ システムズ代表取締役社長のクレイグ・ティーゲル(Craig Tegel)氏
アドビ システムズ代表取締役社長のクレイグ・ティーゲル(Craig Tegel)氏
【詳細画像を含む記事】
アドビ システムズは4月25日、「内閣官房情報セキュリティセンター(NISC)」の協力要請を受け、「Adobe Reader」および「Adobe Acrobat」の日本の政府認証基盤(GPKI)に対応する機能を改修したと発表した。
同改修によりユーザーは、GPKIの官職認証による電子署名が付与されたPDFファイルを、簡単に確認/検証できるようになる。
4月26日に行われた説明会では、アドビ システムズ代表取締役社長のクレイグ・ティーゲル(Craig Tegel)氏が登壇し、「現在、Web上で公開されているPDFの数は1億6,000万あり、Adobe Readerの配布数は10億を超える。また政府機関がWebサイトで公開しているファイル・フォーマットは95.9%がPDFだ。こうしたことから、PDFファイルが悪用される」と語り、NISCの要請に積極的に協力していく姿勢を明らかにした。
▲電子署名の自働確認の仕組み
今回の改修によって、GPKIの発行する電子証明書の付いたPDFファイルを閲覧者が開くと、Adobe Readerが自動的に同証明書を確認するようになった。同機能はAdobe Reader 10.1.3およびAdobe Acrobat 10.1.3で利用可能。すでに4月21日より提供されているという。
アドビは、「自動的に署名検証できることで、成りすましによるサイバー攻撃防止対策になる。既存のGPKIの仕組みを利用しているので、費用は発生しない」と語った。
また同社とNISCは、そのほかのサイバー攻撃対策として、PDFソフトの定期的な更新、電子署名確認の徹底、PDFファイル閲覧時のセキュリティ・チェックなどを挙げている。アドビはAdobe ReaderおよびAdobe Acrobatのセキュリティ・パッチ公開に関する定期的な情報提供を、NISCでは各府省庁が常にAdobe Acrobatを最新の状態に保つなどの対策実施を推進するとしている。
(Computerworld.jp)
【関連記事】
2012年第1四半期の脆弱性報告数、上位3社はアップル、オラクル、グーグル
グーグル、マルウェアに感染した可能性がある2万件のWebサイトに警告
セキュリティ専門家が警鐘、「自分がIT管理者なら、BYODは全面的に禁止する」
モバイル・マルウェアへの感染が企業で大幅に増加
利用者の多くは企業のセキュリティ対策に不安感――「個人データは安全と信じる」のは12%
http://headlines.yahoo.co.jp/hl?a=20120427-00000001-cwj-sci
(引用ここまで)
