暗号化の自動解除について(標準メールアプリ)

はじめまして。社内でMS365とiPhoneを使って業務フローを構築しています。

その中で添付ファイルの自動暗号化機能(IIJのセキュアMX)を入れてテストしています。

メールで暗号化されていないファイルを送ると自動暗号化されるのですが、テストでgamil及びヤフーメールをiphoneにセットアップし送信したところ暗号化が解除されてしまいました。(ブラウザで各メールにアクセスすると暗号化されています)


基本的にはzipになりパスワードがかかっているだけです。

使っている暗号化はTraditional PKWARE Encryption(WinZip2.0 互換形式)となり、暗号化強度は 96bit となります。


こちら同じような症状の方いらっしゃいますでしょうか?

パスワードをiPhoneのメールアプリで無効化されてしまうなら全く意味がなく。


PCのLhaplusで暗号化するときちんとパスワードがかかった状態で受信されます。

簡単に解除できること自体も問題ですが、正直なぜiPhoneのメールアプリだとパスワードが勝手に解除されるのか不明で

お問合せさせていただきました。


iPhone 14 Pro

投稿日 2022/09/26 16:26

返信
スレッドに付いたマーク ランキングトップの返信

投稿日 2022/09/27 19:30

zip化だけならおっしゃる通り圧縮だけです。

が機能として暗号化機能が付いたサービスですのでパスワードロックがかかっています。


今検証範囲を広げましたが、事象が発生するのは同じMSアカウントが登録されているPCとiPhone間でのみ発生している模様です。

(検証するPC及びアドレスの範囲を平げました)


【検証①】

Windows10+OutloookにAというMSアカウントを紐づけてメールの送受信を行っている

iPhone+標準メールアプリにAというMSアカウントを紐づけてメールの送受信を行っている


  暗号化されず受信できてしまう。


【検証②】

Windows10+OutloookにAというMSアカウントを紐づけてメールの送受信を行っている

iPhone+標準メールアプリにBというMSアカウントを紐づけてメールの送受信を行っている


  暗号化されている。


【検証➂】

Windows10+OutloookにBというMSアカウントを紐づけてメールの送受信を行っている

iPhone+標準メールアプリにAというMSアカウントを紐づけてメールの送受信を行っている


  暗号化されている


PCにはすべてAppleIDの紐づけはしていません。

これから見るとどうもMSアカウントが原因の気がしました。


返信: 51
スレッドに付いたマーク ランキングトップの返信

2022/09/27 19:30 はに への返信

zip化だけならおっしゃる通り圧縮だけです。

が機能として暗号化機能が付いたサービスですのでパスワードロックがかかっています。


今検証範囲を広げましたが、事象が発生するのは同じMSアカウントが登録されているPCとiPhone間でのみ発生している模様です。

(検証するPC及びアドレスの範囲を平げました)


【検証①】

Windows10+OutloookにAというMSアカウントを紐づけてメールの送受信を行っている

iPhone+標準メールアプリにAというMSアカウントを紐づけてメールの送受信を行っている


  暗号化されず受信できてしまう。


【検証②】

Windows10+OutloookにAというMSアカウントを紐づけてメールの送受信を行っている

iPhone+標準メールアプリにBというMSアカウントを紐づけてメールの送受信を行っている


  暗号化されている。


【検証➂】

Windows10+OutloookにBというMSアカウントを紐づけてメールの送受信を行っている

iPhone+標準メールアプリにAというMSアカウントを紐づけてメールの送受信を行っている


  暗号化されている


PCにはすべてAppleIDの紐づけはしていません。

これから見るとどうもMSアカウントが原因の気がしました。


2022/10/03 17:03 4365マックス4365 への返信

どれだけ検証してセキュアMXで暗号化する場合のみでしかこの問題は発生しないとIIJに言ってもAppleに問い合わせしてくれしか言いません。

当然念のため(本当に念のためですが)Appleにも問い合わせしましたがAppleCareの「スペシャリスト」さんはiPhoneの操作しか知らないのでiPhoneのメールアプリでは暗号化されませんとかわけのわからない回答しかしません。(そもそも問題をどれだけ説明しても理解しない)

暗号化されませんとはどのような意味ですか?と聞いても暗号化されないアプリですとわけのわからないことをいう始末です。

もとよりバグ等についてすでに認識していても認識していないという嘘をつくAppleCareのサポートレベルに期待はしてませんでしたが、IIJの顔を立てて問い合わせしました。(がメールで回答せずすべて口頭でしか回答しないのが信じられません。)


ただiPhoneを二つ用意しPCと同じMSアカウントが設定されてない端末と設定されている端末でテストしたところMSアカウントが設定されていない

iPhoneでは暗号化されていました。

なのでキーはMSアカウント+セキュアMXだと思うのですが、IIJはいまだにAppleの問題だと言い切っており。

(MSにも問い合わせしましたがMSとしてはメーラー依存で暗号化されたりされなかったりはおかしいので仮にメーラー依存だとしてもセキュアMXの暗号化実装方式に根本的な問題があると言い切り調査打ち切りでした。MSもIIJ経由で購入して、IIJのサポートからの回答のためIIJ内部もセキュアMX側の問題だと言っている状況ですがセキュアMX側はひたすらAppleの問題と言い切っています)


セキュアMXを使っている方は限定されると思いますが、通常の暗号化ファイルが暗号化されずにiPhoneのメールアプリで受信してしまう方はいらっしゃいますでしょうか?(普通に考えていないと思いますがもしもという可能性にかけての質問です)


2022/10/05 16:48 4365マックス4365 への返信

こちら検証を進めたところ以下事実がわかりました。

旧 現象の発生共通条件

送信元のPCとiPhoneのメールアプリ(純正)に共通のMSアカウントを登録

MS365からのメール送信で発生(ただし他のメールアドレスはセキュアMXを通過しないため単純に未確認)

添付ファイルが暗号化されず受信する

セキュアMXで暗号化した場合のみに問題が発生する


新 現象の発生共通条件

送信元のPCとiPhoneのメールアプリ(純正)に共通のメールアカウントを登録

MS365以外からののメール送信でも発生を確認

添付ファイルが暗号化されず受信する

セキュアMX暗号化時にメール本文の文章を追加するようにしたところ、iPhoneのメールアプリでは文章が追加されずメールにWEBアクセスすると文章が追加されている


上記より、MSアカウントやMS365は一切関係がなかった。またセキュアMXで文章を追加しているにも関わらずiPhoneのメールアプリのみで文章が追加されずPCの送信メールと同一(送信後セキュアMXサーバーで暗号化と文章追加をしうるので)のメールを受信していると考える。

iPhoneのメールアプリに登録されているPCのメールアカウントの送信BOXを見ると当然PCの送信履歴と同一になっている。


ここから何らかの理由でiPhoneの純正メールアプリに送信元と同一のメールアカウントがあり、送信履歴の同期(PCで送信した履歴もiPhoneの送信履歴に乗る)をしていると受信BOXを見ているにも関わらず実態は送信メールを見ているというバグの可能性が高い。セキュアMX以外のケースで事象が確認できないのは送信メール(PCの送信済みメールボックス)と受信メール(iPhoneのメールアプリの受信BOX)が同一なので気づかないだけと考える。

(仮に暗号化がなんらかの理由で解除されているだけなら追加された文章は残っていてしかるべきなので)


スペシャリストには説明したがメールで送れないのでどこまでAppleのスペシャリストがご理解されているのかわからないが今はAppleの回答待ちです。

技術的には低レベルな検証ですが細かい点が多く、検証結果も送らないと上級エンジニアには伝わらないのでなんとかメールでサポートが受付・回答できるようにならないもんですかね。対応してくれたスペシャリストも何人かいるけどMXレコードもわからない人がいたので環境を伝えても理解してませんでした。そしてスペシャリストが変わるたびに結局理解していないので一からすべて説明する必要があるので引継ぎメモはほとんど役に立っておらず歯抜けだらけと想定される。

結局誤解をしてスペシャリストが上級エンジニアに伝えてしまったら何も意味がないので改善を強く希望します。(すべてのケースで必要ではなくスペシャリストが認めた条件でのみでもいいので。スクリーンショットを送れと言ってきたのでその時にメモで検証結果等を記載して送ったが、結局アップルの回答はすべて口頭なので。相手に証拠を残したくないんでしょうね。)


2022/10/03 18:25 品川地蔵 への返信

はい。ご認識の通り連係しています。

と言ってもMXレコードを変更しMS365のExchangeサーバーから送受信する際にIIJのセキュアMXサーバーを通り、設定した機能を適用(自動暗号化だったりウィルスチェックだったり、スパムチェックだったり等)をしているだけです。


なお私がテストした範囲でiOS用Outlook(MSアカウントとテスト用フリーメールを紐づけ)ではきちんと暗号化された形で受信できます。

(暗号化されない問題が発生する同一端末です)

これが理由でIIJがかたくなにAppleの問題だと言っている根拠かと思いますが、メーラー依存で機能が変わるならそもそもおかしいと私は思っています。

2022/09/27 19:45 4365マックス4365 への返信

IIJのセキュアMXについてざっくりとIIJのHPを読んでみました。(実際に使っているわけではないので、誤解があればその旨ご指摘ください)


IIJのセキュアMXのサービスを利用している場合、メール送信時に添付ファイルが素のままで添付されていた時に、セキュアMXのサービスが自動で添付ファイルを暗証番号付きのzipファイルに変換し、元の素の添付ファイルと暗証番号付きのzipファイルを入れ替えた状態で送信するってことでいいですかね。


そちらで動作確認した際の手順も確認しますよ。

1.PCのOutlookで素の添付ファイル付きメールをGmail宛に送信する。

    • このPCではiCloudのキーチェーンの同期は一切行っていない。Chrome経由でのiCloudとの同期も一切行っていない。
    • 暗証番号を記載した確認用のメールは送信していない状態である。

2.iPhoneの標準メールアプリで当該メールを受信する。

3.メールに添付されているzipファイルが暗証番号なしで解凍できてしまう。

4.同じiPhoneのSafariでGmailのWEB版にアクセスすると、当該メールのZIP添付ファイルは暗証番号付きで圧縮されたものになっている。


以上で間違い無いですかね。

ちょっと普通じゃ考えにくい状況なんですね。

2022/10/03 17:59 4365マックス4365 への返信

発生条件が不明確なんですよ。

ここへの書き込み程度でアップルのサポートがまともな返答を返せるとも思えない。


例えば。「MSアカウントが設定されたiPhone」とは、iPhoneのどこにMSアカウント(実態は何?)を設定してるのか、対応するwindowsではどこに設定しているのか、両端末でのメールアプリとの関係など、明確に具体的に例示して暗号化が効かないことを明示し、相手に確認させない限り、堂々巡りなのでは。

暗号化が効かないケースだと、暗号化鍵がMSアカウント経由でiPhoneのメールアプリに読み込まれ、添付ファイルが解読状態で表示されるといった動作も想像できるが。この時、他のメールアプリ、または、iPhoneを含む他の端末でそのメールを受信した時にどうなるか、程度は検証し、IIJに提示するもんだと思いますが。


>IIJ:Appleのメーラーでしか今確認できないのでAppleに問い合わせしてください

どれかのメーラーないし環境で暗号化が機能しないなら、そのサービスは破綻しているので、暗号化サービスが修正すべき問題を抱えているということになる。

この回答だと、IIJは暗号化サービスの修正を拒否していることになりますね。

「言い切るので困る」のは理解できますが、その負担を他者(Apple, Micorosoft,アップル製品のユーザ)に投げるのも困ったもんだと思いますが。

2022/09/27 20:08 やすどん への返信

ご確認ありがとうございます。ほぼご認識の通りです。

一点だけ


1.PCのOutlookで素の添付ファイル付きメールをGmail宛に送信する。

    • このPCではiCloudのキーチェーンの同期は一切行っていない。Chrome経由でのiCloudとの同期も一切行っていない。
    • 暗証番号を記載した確認用のメールは送信していない状態である。

2.iPhoneの標準メールアプリで当該メールを受信する。

3.メールに添付されているzipファイルが暗証番号なしで解凍できてしまう。

   ⇒zipファイルではなく、zip化する前のファイルが生のまま添付されてしまっている

4.同じiPhoneのSafariでGmailのWEB版にアクセスすると、当該メールのZIP添付ファイルは暗証番号付きで圧縮されたものになっている。

   ⇒PCでもWEB版にアクセスしても同様でパスワード付きの暗号化です。


2022/09/26 16:47 4365マックス4365 への返信

使用していないので推定に過ぎませんが。

送信したメールをWeb上で見ると鍵がかかっているわけだから、

送信は問題ないですよね。 受信時に自動で解錠されてしまう

ということになりますが、受信はどういうデバイスでしていますか?

同じApple IDを使用するデバイスで、キーチェーンも同期していたら

受信時に自動で解錠されるのも不思議ではないですが、そういう

ことではありませんか?

2022/10/03 17:56 やすどん への返信

おっしゃる通りですが、IIJがそう言っている以上IIJを追い込むためにもAppleにも問い合わせをしないといけない状況です。

それをやらないとIIJは進まないので。

またサービスをやめるというのもおっしゃる通りですが補助金を使っていたりするのでそう簡単な話ではなくなってしまうんです。

2022/10/05 17:24 4365マックス4365 への返信

会社で自分用に用意されているメールアカウントから、同じメールアカウントを設定しているiOSデバイス宛に、何かしらを暗証化して送る必要性があるのかって話です。


なんだか冗長ですよね。


自分ではないメールアカウントから、自分のメールアカウントに送信する。

また、自分のメールアカウントから、他人のメールアカウントに送信する。


これで問題ない事が確認できれば問題ないと思う。

2022/09/27 17:06 4365マックス4365 への返信

>メールにWEBアクセスした場合は

どのメールアカウントのどのメールにアクセスしてるんですか。

具体的に書かないと、誤解させたいのかと勘違いされちゃいますよ。


>がiPhoneのメールアプリだとzipにすらなっておらずそのまま開くことができてしまいます。

iPhone(Macもか)の標準メールアプリには無効な暗号化方式だってことですが。

送信側も、outlookなんて特殊なメールアプリを使わずに、一般的な例えばthunderbirdあたりで試した方が良いのでは。


2022/09/27 18:33 4365マックス4365 への返信

>Outlookは特殊でもなんでもなく企業間では普通に使われているものですよ。

単にwindowsに無料で添付されているからです。

文字化けを起こすとか、メール本文が複数に分割されちゃうとか日常でしたので、よく、別経路での送信(Faxとか)を依頼していた。


>セキュアMXというIIJのサーバーが暗号化しています。

添付ファイルの暗号化は、非推奨になるようですが。

https://eng-blog.iij.ad.jp/archives/7963


添付ファイルを暗号化してメール送信(し、次のメールでパスワードを送信)するなんて意味不明で害悪だけの運用がなくなるのは、いいことです。

2022/09/27 19:28 4365マックス4365 への返信

ここだけ。


> iPhoneのメールアプリだとzipにすらなっておらず


メールアプリはzipを自動で開きますので、ユーザが見る時にはzip圧縮がかかってない状態です。

zipは暗号化とは言いません。単なるデータの圧縮です。

iPhone、iPad、iPod touch で ZIP ファイルを開く方法 - Appleサポート


gmailだと、通常、メールそのものが暗号化されてます。yahooは暗号化しないですね。gmailもyahoo宛に送るときは暗号化しないです。yahooのサーバが暗号化メールを受け付けないから?世界的に見ると、暗号化するのが標準とのことですが、日本のサーバは暗号化するところは30%程度です。


2022/10/03 18:09 4365マックス4365 への返信

IIJのサイトを見てみました。

セキュアMXのサービスはMicrosoft365と連携しているのですね。

1.暗号化はiijのメールサーバーが受け取ってからサーバー内で処理している。

2.受信側が送信側と同じMSアカウントを使用している場合は、元のファイルの状態にして送り出している。

という仕様になっているとしか考えられませんね。メールソフトが何かは全く無関係でしょう。

そういう仕様をIIJが(担当者が?)きちんと把握していないことが問題なのでは?

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

暗号化の自動解除について(標準メールアプリ)

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。