タグ

fileとprotocolに関するw2allenのブックマーク (3)

  • Re:オープンソースでパスワード管理しているのが駄目だとなると (#1711768) | FTPクライアントのアカウント情報を盗むマルウェアに注意 | スラド

    マスターパスワードを設定しないで保存していたら、原理的には FFFTP と同じです。マスターパスワードを設定すれば、それをキーに暗号化されるので、マスターパスワードを何らかの形で(キーロガーなり、ブルートフォースなり)取得しないと、保存しているアカウント情報からパスワードは取得出来ないはずです。 それよりも、FFFTP なんていう日ローカルでメジャーなソフトのレジストリが漁られた、というのは意外な気がしたなぁ。同様のことは WinSCP でも FileZilla でも起こると思うのだが...。それとも、既に起こってる?

    w2allen
    w2allen 2011/10/15
    引用:> 同様のことは WinSCP でも FileZilla でも起こると思うのだが...。それとも、既に起こってる?。Filezilla ではすでに起こっています。ネタ元のサイトに「Filezillaを使う場合、パスワードを決して保存しないでください」
  • ガンブラーとFTPとの関係って?知っておきたい「Gumblar対策」 - はてなニュース

    最近はてなブックマークでも度々話題になっている「ガンブラー(Gumblar)」というキーワード。「ウイルスやFTPと関係があるらしい」ということは知っていても、「結局どういうものなの?」「何をすればいいの?」と疑問に思っている人も多いのではないでしょうか。そこで今回は「ガンブラーとFTPクライアント」の問題について、原因と対策をまとめてみました。 ■「ガンブラー(Gumblar)」って何? そもそも「ガンブラー」とは、一体何なのでしょうか? ▽「Gumblarの手口を知り、対策を」IPAが注意喚起 -INTERNET Watch ▽情報処理推進機構:プレス発表:記事 ▽「ガンブラー」は手口の名前、感染するウイルスはさまざま - ニュース:ITpro ▽ASCII.jp:猛威が止まらない!ガンブラー総まとめ <ガンブラーは“PCをウイルス感染させる手口”、感染するウイルスの種類は様々> 国民

    ガンブラーとFTPとの関係って?知っておきたい「Gumblar対策」 - はてなニュース
    w2allen
    w2allen 2011/10/15
    引用:まずはソフトの更新やウイルス対策ソフトの導入など、根本的な対策をしたいですね。また普段FTPを利用している人は、SFTPやFTPS、SCPへの切り替えが可能かどうかをチェックしてみて下さい。
  • FTPクライアントのアカウント情報を盗むマルウェアに注意 | スラド セキュリティ

    ストーリー by hylom 2010年02月01日 11時28分 パスワードは保存せず、できればSFTP/FTPSを利用しよう 部門より フリーソフトウェアの人気FTPクライアント「FFFTP」で保存したアカウント情報を盗み取るマルウェアが話題になっている。FFFTPの作者はこれを受けてWebページに「お知らせ」を掲載、(サーバー側がSSLに対応している場合は)SSL対応FTPソフトへの切り替えやパスワードを保存させない、などの対策を行うよう伝えている。 なお、対策として別のFTPクライアントへの乗り換えをすすめる意見もあるが、ほかのFTPクライアントについても同様にアカウント情報を盗まれる可能性があるため、FTPクライアントを変更するだけでは抜的な解決にはならない。また、FTP通信が盗聴されてログイン情報が盗まれるケースもあるようだ。FTPは平文で認証情報を送信するため、可能な限りS

    w2allen
    w2allen 2010/02/02
    FileZillaでも危険。キーロガー。マルウェア。引用:可能な限りSFTPやFTPSといった暗号化通信を行うプロトコルを利用し、またクライアント側にはパスワードを保存させない、もし保存させていたらそれをクリアしておく、
  • 1