- blogs:
- cles::blog
2010/01/31
[ by hsur at 02:57]
GumblarがFFFTPのレジストリを標的にしているらしい
Twitterのタイムラインに「FFFTPと8080系が・・・」みたいな話が流れていたので、ちょっと気になって調べてみたのですが、GumblarがFFFTPのレジストリ情報を攻撃対象にしているということのようです。
FFFTPの作者sotaさんのサイトには下記のようなアナウンスがアップされていました。
FFFTPはパスワードをレジストリに記録しております。簡単な暗号化をかけてありますが、FFFTPはオープンソースであるため、暗号の解除はプログラムソースを解析すれば可能です。Gumblarウイルスの亜種は、レジストリに記録されているパスワードを読み取り、サイト改竄に使用しているようです。上記理由により、以下のいずれかの対策をお取りください。
ただ、この問題はそもそもパスワードをPC上に記憶させることによって発生する一般的なリスクと考えるべきで、FFFTPが責めを負うべき欠陥ではないと思います。よって、あくまで対策の第一選択はウィルス感染を防ぐことであり、ダメージコントロールとしてFFFTPにパスワードを記憶させない、もしくは使用中止を検討するというのがあるべき姿でしょう。よって、FFFTPを使うのをやめればよいと言う安直な発想は避けるべきだと思います。
要は「FFFTPを使っていないか?」と聞くのではなく、「ソフトウェアのパッチはきちんとあたっているか?ソフト上にパスワードを記憶させていないか?」と聞くほうが根本的な対策になるということです。
窓の杜の下記の記事はその旨がちゃんと述べられていて安心しました。
窓の杜 - 【NEWS】「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生
なお、今回は「FFFTP」が“Gumblar”ウイルスによる攻撃の標的とされたことが作者により発表されたが、これはすでにウイルスに感染した環境において、次の攻撃の足がかりとして「FFFTP」の設定が悪用されたというもので、「FFFTP」に脆弱性があることは意味しない。
そもそもFTPは暗号化されていないという別の問題もあるので、SCPやSFTPが使えればなるべくそちらを利用した方がいいとは思うんですけどね。
このエントリは役に立ちましたか?
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→http://blog.cles.jp/item/3398
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
OpenID を使ってログインすることができます。
Copyright © 2004-2010 by CLES All Rights Reserved.
sp-20100314121743644595552@cles.net
sp-20100314121743644595552@cles.net
サイト内検索
おしらせ
検索ワード
- Filezilla 設定 エクスポート
- Yahoo! - 10/02/23 06:43:14
- FFFTP gumblar
- Yahoo! - 10/02/19 14:40:25
- FFFTP gumblar
- Yahoo! - 10/02/16 00:36:46
- Gumblarウイルス Filezilla
- Yahoo! - 10/02/13 13:02:26
Tags [All Tags]
google | php | ruby | windows | firefox | linux | SoftwareEngineering | java | spam | ranking | curry | camera | FireEmblem | seo | server | thunderbird | marketing | Doctoral | mobile | twitter
へぇが多いエントリ [Top 100]
- SourceForge.JPのSubversion... (5)
- 夏合宿 1日目 (4)
- 時間がたっても変わらないもの (4)
- おめでとうございます (4)
- コインランドリー (4)
- Bistro Bourgogne (3)
- 知恵の輪 サターン編 (3)
- 散髪しました (3)
- やっと髪をきりました (3)
- 大雪でした (3)
閲覧数が多いエントリ [Top 100]
1 . ドラゴンクエストVIの影響力 [8715x]
2 . やっぱりあった!パクれる読書感想文! [7103x]
3 . Echofon for Firefox [6085x]
4 . 急性胃腸炎 [5527x]
5 . 芸能人の本名。 [5434x]
2 . やっぱりあった!パクれる読書感想文! [7103x]
3 . Echofon for Firefox [6085x]
4 . 急性胃腸炎 [5527x]
5 . 芸能人の本名。 [5434x]
最新のエントリ [archives]
最新のコメント [Latest 100]
- CD-ROM起動で、HDDを完全消去
- NP_Moblog v1.16
- pinzoro 01/15
- hsur 12/29
- and more...
- 耳がおかしいと思ったら突発..
- baca 01/13
- hsur 01/13
- and more...
カテゴリ別エントリ
cles::blogについて
Syndicate
Calendar
Referrers
Blog People
Admin
★はてな認証APIをつかってログインすることができます。
Powered by NP_Paint




