フリーのFTPソフト「FFFTP」の作者がこのほど、Gumblar攻撃によってFTP接続時のパスワードが抜き取られてWebサイトが改竄される事例が多発しているのを受け、同ソフトにGumblar対策を講じるよう、呼びかけている。
FFFTPはパスワードをレジストリに記録しており、簡単な暗号化は行われているが、オープンソースであるため、暗号の解除はプログラムソースを解析すれば可能だという。
接続先のFTPサーバがSSLに対応しているかどうかで、対策が分けられている。
接続先のサーバがSSLに対応している場合は、現時点で公開されているFFFTPはSSLに対応していないため、SSLに対応したFTPソフトに切り替えすることが薦められている。
接続先のサーバがSSLに対応していない場合は、有志によって開発・公開されたパスワード漏れの対策が講じられたFFFTPを利用することが薦められている。同ソフトはマスターパスワードを使用することにより、FFFTPにパスワードを記憶させた時の安全性が向上している。
また、Gumblarによる攻撃ではレジストリに記録されているパスワードを読み取ってWebサイトの改竄をしていることから、FFFTPの設定をレジストリからすべて削除するツールも公開されている。
| マイナビ、3月より書籍連動型のクリエイティブ・デザイン系セミナー開講 [12:00 2/10] |
| Linux Mint 12 KDE登場 [10:26 2/10] |
| Dell、重複排除により最大98%のデータ削減が可能なバックアップストレージを発売 [09:44 2/10] |
| 北大、「ポジトロン断層撮影法」による脳腫瘍の性質を診断する手法を開発 [09:40 2/10] |
| NICTなど、手術支援ロボット「da Vinci」の3D裸眼映像伝送実証実験を計画 [09:36 2/10] |
|
【レポート】CP+2012 - Wi-Fiや「ビューティレタッチ」の体験コーナーを展開 -パナソニック [13:51 2/10] 家電 |
|
Cut & Paste、台湾Fruitshop InternationalのiPhone 4S/4用ケースなど3種 [13:51 2/10] 携帯 |
|
マウス、最新Intel SSD搭載のクリエイター向けプロフェッショナルPCを発売 [13:49 2/10] パソコン |
|
ドスパラ、GeForce GTXシリーズを搭載する『Skyrim』推奨パソコン [13:40 2/10] パソコン |
|
トーヨデンサン、ファイルサーバをEMCのユニファイドストレージで統合 [13:26 2/10] 経営 |