muro1007
何が問題なの?
日本語で開発され、日本で圧倒的シェアをもっていると思われるアプリケーションをターゲットに狙われたという点です。

どのみちFTPは平文転送なんだから同じでしょ?
過去に1回でもFFFTPをインストールして使用した環境は、現在は使用していなくてもその残骸がレジストリに残っています。そして運悪くマルウェアに感染したら意図していないにもかかわらずその情報が窃取されます。
※例えば、自分が出先でFTPを使うためにちょっとインストールして、使用後、そのフォルダだけ消したとします。しかしそのレジストリが残っており、もしパスワードを保存してしまったとしたら、誰かがレジストリを消さない限り延々と残り続けるのです。そしてFFFTPを起動できない環境であっても、マルウェア感染の有無にかかわらず、ID/PASS/接続先が窃取される恐れがあります。

対策は無いのでは?
既存の全てのFTPのID/PASSWORDを変更し、現時点でアクセスすることのないIDを消去するしかありません。

他のFTPソフトを使えば安全なの?
パスワードを保存しなければ安全・・・といいきれない点が問題です。
例えば umcTmk7ZhoX2sk6 のようなパスワードを、複数、暗記して置ける人がいるでしょうか?暗記できない場合、どこに保管するのですか? ポストイットで貼るのですか? 特にFTPの場合、相手からパスワードが発行され、自分では変更できないケースが多々あり、往々にして10桁以上のランダム文字列のことが多いのではないでしょうか?
FUDを煽るつもりはありませんが、初期のGumblar(Martuz)には、キーロガーの存在が確認されていた時期(亜種)も存在します。

なぜFFFTPをやめなればならないの?
FFFTPはFTPのみのプロトコルにしか対応しておらず、当方としては FTPS(21+PASV)の使用を推奨している以上、平文FTPにしか対応していないFFFTPは根本的にNGだと考えています。また、独自パスワードをソースから解析したマルウェア作者ですので、感染すれば当然 iniファイルも窃取されるものと考えなければなりません。現実問題として、FileZillaのconfig fileは既に窃取対象となっていることは実証されています。
  1. nobby0-0 reblogged this from otsune
  2. dnsystem reblogged this from otsune
  3. yujiobaba reblogged this from katoyuu
  4. rarihoma reblogged this from otsune
  5. zinc-pyrithione reblogged this from skashu
  6. canceller reblogged this from oiteke
  7. imco-peer reblogged this from kawabauer
  8. shurashushushu reblogged this from wayayaya
  9. furoneko reblogged this from otsune
  10. tscp reblogged this from otsune
  11. oiteke reblogged this from otsune
  12. gkojaz reblogged this from hyasuura
  13. umumu reblogged this from yuria
  14. nk-d reblogged this from zengame
  15. uratora reblogged this from katoyuu
  16. afterbeat reblogged this from wayayaya
  17. nezzz reblogged this from otsune
  18. wayayaya reblogged this from hyasuura
  19. zakurochan reblogged this from katoyuu
  20. pokalin reblogged this from skashu
  21. shocho reblogged this from tiga
  22. shinoddddd reblogged this from tiga
  23. tiga reblogged this from otsune
  24. oppeke reblogged this from tayu-tau
  25. skashu reblogged this from yuria
  26. withgod reblogged this from otsune
  27. donashill reblogged this from katoyuu
  28. sigege reblogged this from otsune
  29. nga reblogged this from yuria
  30. takeshi reblogged this from tayu-tau
  31. discord09 reblogged this from netclip
  32. lifestar reblogged this from otsune
  33. marimofire reblogged this from otsune
  34. kawabauer reblogged this from otsune
  35. skicco reblogged this from otsune
  36. geta6 reblogged this from otsune
  37. korori reblogged this from otsune
  38. sirchronofrost reblogged this from otsune
  39. youcean reblogged this from otsune
  40. chronochrono reblogged this from otsune
  41. gurabide reblogged this from katoyuu
  42. mnak reblogged this from ipodstyle
  43. ipodstyle reblogged this from katoyuu
  44. muro1007 reblogged this from otsune