重要なお知らせ

お引越しをしました!(2015/5/1)
新しいブログは、こちらです。 → ITコンサルタント日記

FFFTPがGumblarによりパスワードを盗まれる問題

先週末、超有名ソフトFFFTPに関するセキュリティ問題が発生しました。

「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生

Gumblarというのは、Webサイトを改ざんし、そのサイトにアクセスしてきたユーザーにウイルスを感染させ、さらにFTPのIDとパスワードを盗み出すという高度な攻撃手法です。

これはFFFTPに限ったことではなく、ウイルスに感染した場合はあの手この手でIDとパスワードを盗もうとするわけで、今回はGumblarそのものがFFFTPのレジストリ情報を抜き取ってる可能性があり危険だということです。

今回の対策も本家サイトで逐次情報がアップデートされていくようですが、基本的にはSSL/SSHでセキュリティを強化したFTPソフトを使うほうがよいかと思います。

よりセキュリティを高めるFTPS、SFTPを使うためには、FileZillaというフリーソフトが有名です。
(追記:FileZillaもXMLファイル内にパスワードを平文で保存しているとのこと。)

今のところ、有償ですが完全日本語対応のNext FTP 4がオススメでしょうか。

FTPSやSFTPの設定方法は各種サービス事業者のホームページをご覧下さい。

theme : セキュリティ
genre : コンピュータ

tag : FTPGumblarセキュリティITコンサルタントITコンサルティング

comment

Secret

プロフィール

BON

Author:BON
ITコンサルタント。困っている企業や個人事業主を、ITを通じてお助けするのが私の使命です。お仕事の依頼は、
http://www.narts.jp/

メールフォーム
このブログやお仕事に関するお問い合わせは、このメールフォームからも受け付けています。

名前:
メール:
件名:
本文:

最近の記事
最近のコメント
最近のトラックバック
カテゴリー
月別アーカイブ
カレンダー
03 | 2023/04 | 05
- - - - - - 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 - - - - - -
お気に入りに追加しませんか?
ほぼ毎日、中小企業向けのIT活用に役立つ新鮮なニュース、私が日々のITコンサルティングで感じるリアルな現場の声をお届けします。ブックマーク(お気に入り)に登録して読者になりませんか?
RSSフィード
ブログ内検索(Google)
人気記事
執筆・出演図書

会社で使う タブレット・スマートフォン2013 [ムック]
会社を伸ばすモバイル活用研究会
ニュートップリーダー 2013年3月号
応援クリックをお願いします
にほんブログ村 経営ブログ コンサルタント・コーチへ
blogram投票ボタン

人気ブログランキング
FC2ブログランキング
QRコード
携帯用ITコンサルタント日記
QR
リンク
gremz
リンク元情報
ブログパーツ