テンプルナイツ

代表的なFTPソフト『FFFTP』はGumblarに対し無防備

ESET Smart Security V4.0 Yahoo! Japan、JR東日本、民主党のWebサイトなども改竄被害にあい、テレビ等でも取り上げられるようになったGumblar。そのGumblarによってウイルス感染した場合、FFFTPに登録してあるサイトのデータが改竄されることが実証された。

 その為、FFFTP公式サイトでは本日、SSL対応のFTPソフトへの乗り換え、パスワードを保存せずに使うといったアナウンスを行っている。

 smilebananaで、ウイルス感染実験を行ったところ「その時FFFTPに登録してあったサイトのデータは見事に改ざんされました」とのこと。

 これを受けて、UnderForge of Lackでは、FFFTPが完全にターゲットになっている。FFFTPがレジストリに書き込むID/パスワード/接続先も盗み取られる危険性があるとしている。また、FFFTPはレジストリに書き込む際、パスワードを暗号化しているが、オープンソースなのでソースコードが解析されてしまうと意味が無いとの注意書きもある。

 基本的にFFFTPの話になっているけど、感染してからの話なので、感染しないように予防することが一番大事。あと、FFFTPに限らずFTP転送はIDとパスワードを暗号化しないので、可能であれば乗り換える。

 ちなみにFFFTP以外にもSmartFTP、FileZilla、WinSCPもパスワードを保存しているとFTPサーバーへアクセスしてくる模様。記憶させておくこと自体が危険。

被害が多発する「Gumblarウイルス」への対策を実施しよう
間違いだらけのGumblar対策
アドビシステムズ「Adobe Reader 9.3」をリリース!

投稿者 九嶋秀二郎 ()

カテゴリ

テンプルナイツ記事別アクセスランキング

1位小説、ノベル、ゲームシナリオの書き方・作り方2005年10月29日
2位PS3/Xbox 360で遊ぶことを前提とした液晶モニタの選び方2009年1月26日
3位2011年公開のアニメ映画まとめ2012年2月20日
4位TVアニメ『緋色の欠片』公式サイトオープン!2011年12月20日
5位おっぱい立体抱き枕カバー付き電撃G's Festival! Vol.24予約再開2012年1月18日
6位ゲームで使えるフリーの音楽BGM素材配布サイトリンク集2006年2月16日
7位やられやく分裂騒動の黒幕と言われていた人物が逮捕される2012年1月26日
8位コミックマーケット81、コスプレ写真掲載サイト2012年1月1日
9位アニメ『そらのおとしもの』第3期が制作決定!2012年1月23日
10位ソフトウェアMIDI音源 YAMAHA S-YXG50 が無料で入手可能!2006年4月27日