何が問題なの?
日本語で開発され、日本で圧倒的シェアをもっていると思われるアプリケーションをターゲットに狙われたという点です。
どのみちFTPは平文転送なんだから同じでしょ?
過去に1回でもFFFTPをインストールして使用した環境は、現在は使用していなくてもその残骸がレジストリに残っています。そして運悪くマルウェアに感染したら意図していないにもかかわらずその情報が窃取されます。
※例えば、自分が出先でFTPを使うためにちょっとインストールして、使用後、そのフォルダだけ消したとします。しかしそのレジストリが残っており、もしパスワードを保存してしまったとしたら、誰かがレジストリを消さない限り延々と残り続けるのです。そしてFFFTPを起動できない環境であっても、マルウェア感染の有無にかかわらず、ID/PASS/接続先が窃取される恐れがあります。
対策は無いのでは?
既存の全てのFTPのID/PASSWORDを変更し、現時点でアクセスすることのないIDを消去するしかありません。
他のFTPソフトを使えば安全なの?
パスワードを保存しなければ安全・・・といいきれない点が問題です。
例えば umcTmk7ZhoX2sk6 のようなパスワードを、複数、暗記して置ける人がいるでしょうか?暗記できない場合、どこに保管するのですか? ポストイットで貼るのですか? 特にFTPの場合、相手からパスワードが発行され、自分では変更できないケースが多々あり、往々にして10桁以上のランダム文字列のことが多いのではないでしょうか?
FUDを煽るつもりはありませんが、初期のGumblar(Martuz)には、キーロガーの存在が確認されていた時期(亜種)も存在します。
なぜFFFTPをやめなればならないの?
FFFTPはFTPのみのプロトコルにしか対応しておらず、当方としては FTPS(21+PASV)の使用を推奨している以上、平文FTPにしか対応していないFFFTPは根本的にNGだと考えています。また、独自パスワードをソースから解析したマルウェア作者ですので、感染すれば当然 iniファイルも窃取されるものと考えなければなりません。現実問題として、FileZillaのconfig fileは既に窃取対象となっていることは実証されています。
日本語で開発され、日本で圧倒的シェアをもっていると思われるアプリケーションをターゲットに狙われたという点です。
どのみちFTPは平文転送なんだから同じでしょ?
過去に1回でもFFFTPをインストールして使用した環境は、現在は使用していなくてもその残骸がレジストリに残っています。そして運悪くマルウェアに感染したら意図していないにもかかわらずその情報が窃取されます。
※例えば、自分が出先でFTPを使うためにちょっとインストールして、使用後、そのフォルダだけ消したとします。しかしそのレジストリが残っており、もしパスワードを保存してしまったとしたら、誰かがレジストリを消さない限り延々と残り続けるのです。そしてFFFTPを起動できない環境であっても、マルウェア感染の有無にかかわらず、ID/PASS/接続先が窃取される恐れがあります。
対策は無いのでは?
既存の全てのFTPのID/PASSWORDを変更し、現時点でアクセスすることのないIDを消去するしかありません。
他のFTPソフトを使えば安全なの?
パスワードを保存しなければ安全・・・といいきれない点が問題です。
例えば umcTmk7ZhoX2sk6 のようなパスワードを、複数、暗記して置ける人がいるでしょうか?暗記できない場合、どこに保管するのですか? ポストイットで貼るのですか? 特にFTPの場合、相手からパスワードが発行され、自分では変更できないケースが多々あり、往々にして10桁以上のランダム文字列のことが多いのではないでしょうか?
FUDを煽るつもりはありませんが、初期のGumblar(Martuz)には、キーロガーの存在が確認されていた時期(亜種)も存在します。
なぜFFFTPをやめなればならないの?
FFFTPはFTPのみのプロトコルにしか対応しておらず、当方としては FTPS(21+PASV)の使用を推奨している以上、平文FTPにしか対応していないFFFTPは根本的にNGだと考えています。また、独自パスワードをソースから解析したマルウェア作者ですので、感染すれば当然 iniファイルも窃取されるものと考えなければなりません。現実問題として、FileZillaのconfig fileは既に窃取対象となっていることは実証されています。
“
| — | UnderForge of Lack » Blog Archive » [Hammmer and Anvil] 夜間便 (via katoyuu) (via hyasuura) (via otsune) |
-
nobby0-0 reblogged this from otsune
-
dnsystem reblogged this from otsune
-
yujiobaba reblogged this from katoyuu
-
rarihoma reblogged this from otsune
-
zinc-pyrithione reblogged this from skashu
-
canceller reblogged this from oiteke
-
imco-peer reblogged this from kawabauer
-
maskedrider88 liked this
-
shurashushushu reblogged this from wayayaya
-
furoneko reblogged this from otsune
-
tscp reblogged this from otsune
-
oiteke reblogged this from otsune
-
gkojaz reblogged this from hyasuura
-
umumu reblogged this from yuria
-
nk-d reblogged this from zengame
-
uratora reblogged this from katoyuu
-
afterbeat reblogged this from wayayaya
-
nezzz reblogged this from otsune
-
wayayaya reblogged this from hyasuura
-
zakurochan reblogged this from katoyuu
-
zakurochan liked this
-
pokalin reblogged this from skashu
-
shocho reblogged this from tiga
-
shinoddddd reblogged this from tiga
-
tiga reblogged this from otsune
-
oppeke reblogged this from tayu-tau
-
skashu reblogged this from yuria
-
withgod reblogged this from otsune
-
hoshinasia liked this
-
kiyoya liked this
-
donashill reblogged this from katoyuu
-
sigege reblogged this from otsune
-
nga reblogged this from yuria
-
takeshi reblogged this from tayu-tau
-
discord09 reblogged this from netclip
-
lifestar reblogged this from otsune
-
sirchronofrost liked this
-
marimofire reblogged this from otsune
-
kawabauer reblogged this from otsune
-
skicco reblogged this from otsune
-
geta6 reblogged this from otsune
-
korori reblogged this from otsune
-
m0603 liked this
-
sirchronofrost reblogged this from otsune
-
youcean reblogged this from otsune
-
chronochrono reblogged this from otsune
-
gurabide reblogged this from katoyuu
-
mnak reblogged this from ipodstyle
-
ipodstyle reblogged this from katoyuu
-
muro1007 reblogged this from otsune
- Show more notes