FFFTPを利用している方へお知らせ
- SSL対応のFTPソフトへの切り替えを行う
- FFFTPのサイトへ行き、パスワード漏れ対策版のFFFTPをDLし利用
- 他のFTPソフトに切り替える(Gumblarの亜種がFFFTPを狙って攻撃しているため)
- パスワードをFFFTPに記憶させるのをやめ、接続時に毎回パスワードを入力する(※万全な方法ではない)
2010.02.01 Monday -
お知らせ
FTPソフトウエアとしてFFFTPを使っている方も多いかと思います。
現在、Gumblarウイルスの亜種によりFTP接続時のパスワードが抜き取られ、サイトが改竄される事例が多発しているようです。
FFFTPを使用している方は以下の対策をお願い致します。
シェア率が高いため今回GumblarがFFFTPを狙ったのであって、FFFTP自体に脆弱性があるわけでも、ソフトを乗り換えれば必ず安全というわけでもありません。
Gumblarに限らず、定期的なウイルススキャンや各種ソフトウェアのアップデート等を行いウィルスに感染しないよう対策に努めてください。
【参考】
FFFTP
http://www2.biglobe.ne.jp/~sota/ffftp.html
窓の杜 - 【NEWS】「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生
http://www.forest.impress.co.jp/docs/news/20100130_346056.html
FTP の危険性に関して超簡単まとめ | WWW WATCH
http://hyper-text.org/archives/2010/01/ftp_security.shtml
現在、Gumblarウイルスの亜種によりFTP接続時のパスワードが抜き取られ、サイトが改竄される事例が多発しているようです。
FFFTPを使用している方は以下の対策をお願い致します。
接続先のFTPサーバーがSSL等に対応している場合
接続先のFTPサーバーがSSL等に対応していない場合
シェア率が高いため今回GumblarがFFFTPを狙ったのであって、FFFTP自体に脆弱性があるわけでも、ソフトを乗り換えれば必ず安全というわけでもありません。
Gumblarに限らず、定期的なウイルススキャンや各種ソフトウェアのアップデート等を行いウィルスに感染しないよう対策に努めてください。
【参考】
FFFTP
http://www2.biglobe.ne.jp/~sota/ffftp.html
窓の杜 - 【NEWS】「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生
http://www.forest.impress.co.jp/docs/news/20100130_346056.html
FTP の危険性に関して超簡単まとめ | WWW WATCH
http://hyper-text.org/archives/2010/01/ftp_security.shtml