- 407 - メタデータによる個人情報漏洩の危険性に関する研究 専攻:教科・領域教育専攻 コース:生活・健康系コース(槻ト工業・情報) 氏 名 : 池 本 慎 太 郎 1.はじめに サイバー犯罪による被害は増加傾向 [1]にあ る.中でも個人情報を利用した標的型攻撃は圏 内においても被害報告が増えている.攻撃に用 いられる個人情報の入手か法として,Wcめ上に 公開されたオフィスアプリケーションファイル に付随するメタデータが利用されている可能性 が考えられる.本研究では, 日本国内において 比較的普及している悶オフィスアプリケーシ ョンの内, PDF, Mi侃即丘社製 0血吋以後 MS
O
伍α)ファイルを対象にメタデータの抽出・調 査を行い,標的型攻撃に繋がる情報漏洩の可能 性を示し,その防衛手段を明らかにすることを 目的とする.2
.
メタデータ メタデータとは,データそのものではなく「あ るデータに関車するデータjと定義され,アプリ ケーションによってファイルに重畳されている. 通常,メタデータは個人情報(作者名,車邸哉情報), 作成時間,更新時司等を含み,インデックス作 成等に用いられる.本研究においてメタデータ の抽出プログラムの開発にはMSOfficeファイ ルに関してはVisualB
a
sic.N町,PDFファイルに 関してはRubyを利用した 3.メタデータの調査 サンプルファイルを用意し,オフィスアプリ 指導教員:曽根直人 ケーションに付樋するメタデータの抽出実験を 行った.サンプ/レファイルは MSOffi田ファイルおよび~PDF(Adobe 製Aaobat沼 Pro, MSO伍ce のエクスポート機能で作成〉を用意した.実験の 結果MSO伍αファイル, PDFともにメタデー タを抽出できた.それぞれ抽出したデータを下 図に示す. {:Au出or=>"shintaro ikemoto", :Cr倒 or=>"Microsofi:¥uOOAE Word 2013 ," rωrionDate=> "D:20140711080622+09'00''', :ModDate=>"D:20140711080622+09'00"', :Producer=> "Microsofi:¥uOOAE Word 2013"} 図 1p四から雄副され虎メタデータ Title"Title"Subj回 "Author,shin町 ひikemoω,
K
e
y
w
ords"Comments"Template,Normal.dotID, Last author,池本慎太郎,Revisionnumber,29, Appli倒 onname,Miαosofi:Office W ord, Company,国立大学法人鳴門教育大学 図 2MSC馳 フ ァ イJL小ら描封され止メタデータ4
.
メタデータの分析 ファイルからはユーザ名等の個人情報に繋が るメタデータが抽出された.Mi侃即丘社,Ad
obe 社はそれぞれファイルに含まれる個人情報を削 除する事l慎を公開しているβ][4]が,あくまでそ れらは利用者の操作に任せられてし、る.意図し ない個人情報の公開を完全に防ぐためには全て の利用者が削除樹乍を行う必要があり,困難で あると考えられる.PDFにおいては,ファイル- 408 - - 407 - に含まれる画像にオリジナノレファイルのパス情 報がメタ情報として含まれている事例[う]も報 告されている.特に