フリーのFTPソフト「FFFTP」の作者がこのほど、Gumblar攻撃によってFTP接続時のパスワードが抜き取られてWebサイトが改竄される事例が多発しているのを受け、同ソフトにGumblar対策を講じるよう、呼びかけている。
FFFTPはパスワードをレジストリに記録しており、簡単な暗号化は行われているが、オープンソースであるため、暗号の解除はプログラムソースを解析すれば可能だという。
接続先のFTPサーバがSSLに対応しているかどうかで、対策が分けられている。
接続先のサーバがSSLに対応している場合は、現時点で公開されているFFFTPはSSLに対応していないため、SSLに対応したFTPソフトに切り替えすることが薦められている。
接続先のサーバがSSLに対応していない場合は、有志によって開発・公開されたパスワード漏れの対策が講じられたFFFTPを利用することが薦められている。同ソフトはマスターパスワードを使用することにより、FFFTPにパスワードを記憶させた時の安全性が向上している。
また、Gumblarによる攻撃ではレジストリに記録されているパスワードを読み取ってWebサイトの改竄をしていることから、FFFTPの設定をレジストリからすべて削除するツールも公開されている。
| iOS向けSPDYライブラリが登場、普及はじまるSPDY [11:57 2/9] |
| GitHubのアクティブプロジェクト、もっとも多いのはMITライセンス [11:42 2/9] |
| BIND 9系のすべてに重要度の高い脆弱性 [10:00 2/9] |
| Nginx強く成長、Webサーバとして確固たるポジションに - Netcraft [09:56 2/9] |
| Kubuntuへの資金提供を廃止 - Canonical [09:53 2/9] |
|
三菱電機、使用済ルームエアコンのレアアース磁石回収を事業化 [12:31 2/9] 経営 |
|
Hulu、日本初上陸の米国ドラマ「The Office」の配信を開始 [12:27 2/9] ネット |
|
「ATOK」30周年記念の「クイズで当たる!ATOK検定キャンペーン」が開始 [12:26 2/9] パソコン |
|
タカトシが「ツタンカーメン展」スペシャルサポーターに就任!特殊メイクにタカは… [12:13 2/9] キャリア |
|
今夜の『VS嵐』現役メジャーリーガー登場で嵐も感激! [12:12 2/9] キャリア |