ãã¼ãã¬ã¼ã®æãé
å»å¹´æ«ããä»å¹´ã«å ¥ã£ã¦å¤§ããªè©±é¡ã«ãªã£ã Gumblar é¢é£ã®é¨ãããã®ã¨ãããã¤ã¯ Gumblar ã®äºç¨®ã¨è¨ãããããåããã©ã¤ãã»ãã¤ã»ãã¦ã³ãã¼ãã使ã£ãå¥ç©ã§ã8080 ç³»ã¨å¼ã°ããããã¨ã¯ããæå£ã被害ãä¼¼ã¦ããããGumblar æ»æã¨ããååã§ç·ç§°ãããããã¨ãæ å ±ãé¯ç¶æ°å³ã§ãæè¡çã«ãªã«ãã©ããªã£ã¦ãã®ããæ å ±åéããæ¹ã¨ãã¦ã¯ãã¨ã¦ãé¢åãªãããã®ã ã£ãã
ãããæè¿ãæ¥æ¬ã§ãã使ããã¦ãã FFFTP ã§ãä¿åãã¦ããã¢ã«ã¦ã³ãæ å ±ãçã¾ããäºãå¤æãã¦ã大ããªè©±é¡ã«ãªã£ãã
「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生 - 窓の杜
å¾ã«ãIPA ããåæ§ã«ã¢ã«ã¦ã³ãæ å ±ãçã¾ããã½ããã®æ å ±ãæä¾ãããã
JPCERT、マルウェアによるアカウント情報窃取が確認されたFTPクライアントを公表 - 窓の杜
ããããããã¹ã¿ã¼ãã¹ã¯ã¼ãæ©è½ã®ãããªãæ å ±ãèªã¿åºãæç¹ã§ã¦ã¼ã¶å ¥åãè¦æ±ãããã¨ç¡ãã«ä¿åããã¦ãããã¼ã¿ã¯ããã¨ã人éãè¦ã¦ä¸èº«ãåãããªãããã«ãªã£ã¦ãã¦ããåç´ãªã½ããã¦ã§ã¢ã®å¦çã§å 容ãèªã¿åºãã¦ãã¾ãããã®æ å ±ãä¿åããã½ããã¦ã§ã¢ã¨åãäºãããã°è¯ãã ãã§ããã«ã¦ã§ã¢ã«å¯¾ãã¦ä½ãå¹æã¯ãªããIPA ã®ãªã¹ãã«ã¯ Firefox ãå ¥ã£ã¦ããªãã£ãããããã¯ãã¾ãã¾ãã«ã¦ã§ã¢ã対象ã¨ãã¦ããªãã£ãã ãã§ãåççã«ã¯ããã¹ã¿ã¼ãã¹ã¯ã¼ãæ©è½ã使ããªãã§ä¿åããã¢ã«ã¦ã³ãæ å ±ã¯ããã«ã¦ã§ã¢ã«èªã¿åºãããå¯è½æ§ããã*1ã
éã«ããã¹ã¿ã¼ãã¹ã¯ã¼ãããéµãçæãã¦æå·åãæ½ãã¦ä¿åããå ´åããã«ã¦ã§ã¢ãæ å ±ãèªã¿åºãããã«ã¯ãä½ããã®å½¢ã§ãæå·åã®éµãè¦ã¤ãåºãå¿ è¦ããããéµãè¦ã¤ãåºãæ¹æ³ã¨ãã¦ã¯ããã«ã¼ããã©ã¼ã¹ããã¼ãã¬ã¼ãèãããããã«ã¼ããã©ã¼ã¹ã§å ¨é¨ã®éµã試ãäºã¯ç¾å®çã§ã¯ãªãã®ã§ã大æµã¯ã人éãä»ããããªãã¹ã¯ã¼ãã試ãè¾æ¸æ»æã使ãããã
FFFTP ã¯ãã¹ã¿ã¼ãã¹ã¯ã¼ãæ©è½ãæ©é追å ããã
ウイルス感染したPCにおける保存パスワードの窃取問題へ対策した「FFFTP」v1.97 - 窓の杜
éè¦ãªã®ã¯ãã¹ã¿ã¼ãã¹ã¯ã¼ãã®æ©è½ã§ãã£ã¦ãAES ãæ¡ç¨ãããã¨ã§ã¯ãªããTriple-DES ã§ã RC5 ã§ãæ§ããªãããéµã使ã£ãã¾ã£ã¨ããªæå·æ¹å¼ä½¿ãããã®éµã«ãã¹ã¿ã¼ãã¹ã¯ã¼ãã使ã*2äºãéè¦ã§ããã
ä¸æ¹ãFFFTP ã§ã®åé¡ãæãã¿ã«åºãç´å¾ã«ããã®ä»£æ¿ã¨ã㦠SourceForge.JP Magazine ã§åãä¸ãããã FileZilla ã¯ãFFFTP ã¨åæ§ã«ã¢ã«ã¦ã³ãæ å ±ãçã¾ãã¦ããäºãå¤æããä¸ã«ããã¹ã¿ã¼ãã¹ã¯ã¼ãæ©è½ãä»ããæ°ãç¡ããããã
セキュリティホール memo での記事
FileZilla でマスターパスワード機能が却下された BTS 上の記録
ã¨ããã§ããã® Gumblar ã·ãªã¼ãºã¯å½åãFTP ã®éä¿¡ãã±ããããã«ã¦ã³ãæ å ±ãåå¾ãããã¨ãã話ããã£ããæ ã« FTP ã§ã¯ç¡ããSSH ã使ã£ã SFTPãSCP ããSSL/TLS ã§æå·åãã FTPS ã使ã£ãæ¹ãè¯ããã¨ãã話ã ã£ãã¨è¨æ¶ãã¦ããããã ãFTP ã®ãã±ãããååããå ´åã ã¨ãå®éã« FTP ãã¤ãªãã¾ã§ãã«ã¦ã§ã¢ã¯å¾ ã¤å¿ è¦ãããã®ã§ãFTP ã½ããã®ã¢ã«ã¦ã³ãæ å ±ãçãæ¹ãå¹ççãã¨ããäºã¯è¨ããã
ããã¨ããã±ããããã£ããã£ããã«ã¯ããã«ã¦ã§ã¢ãç¹æ¨©ã¦ã¼ã¶ã§åãå¿ è¦ããããã¾ããWinPcap ã®åé¡ã¯ããã*3ãåºæ¬çã«ã¯å¶éã¦ã¼ã¶ã§æ®æ®µå©ç¨ãã¦ããã°ããã®ãªã¹ã¯ã¯ããªãä½ãã
ããã§ã
- ãã¹ã¿ã¼ãã¹ã¯ã¼ãæ©è½ã使ã£ã¦ããã
- ãã®ãã¹ã¯ã¼ããè¾æ¸æ»æã§ç ´ããããããªå®æãªç©ã§ã¯ãªãã
- å¶éã¦ã¼ã¶ã§å©ç¨ãã¦ããã
ã®ã§ããã°ãã»ã¼å¿é ã¯ãªããã¨æã£ã¦ããã®ã ããè½ã¨ãç©´ãä¸ã¤ãã£ãããã¼ãã¬ã¼ã ã
ãã¼ãã¬ã¼ãã»ããã«ãªã£ããã«ã¦ã§ã¢ãªãããã¨ããã±ãããæå·åããã¦ããããããã¹ã¿ã¼ãã¹ã¯ã¼ãããããããSSH ã®å ¬ééµèªè¨¼ã§ãã¹ãã¬ã¼ãºãå¿ è¦ã«ãªããããåé¡ã«ãªããªãã
åæãªæãè¾¼ã¿ã§ããã¼ãã¬ã¼ãä»æããã«ã管çè 権éãå¿ è¦ã ãããã¨æã£ã¦ããããããã§ã¯ãªããããã確ãã«ãã©ã¤ããã¼ã¹ã§åããããªãã®ãªããä»æããããã«ç®¡çè 権éãå¿ è¦ã ããããã¾ã§ããªãã¦ãããã«ã¦ã§ã¢ã®å®è¡ãããã³ãã¤ã³ã¹ãã¼ã«ã«ç®¡çè 権éãå¿ è¦ã¨ããã«ãå®ç¾ãããã¨ã¯åºæ¥ããããã
調ã¹ãã¨ããã¼å ¥åã«ããã¯ããã¦ãç¹å®ã®ããã»ã¹ããã¹ã¦ã®ãã¼å ¥åãåå¾ããäºã¯å¯è½ãããã
ããããã°ãç§ã使ã£ã¦ãããã¼ãã¼ãã©ã³ãã£ãããã ã
Hrathnir ã¨ããã½ãããæ°ã«å ¥ã£ã¦ä½¿ã£ã¦ãããããããã¼ã§ã¡ãã¥ã¼ã表示ããããããã®ã½ããã¯ç¹ã«ã¤ã³ã¹ãã¼ã©ããªããèªåã®ãããã¡ã¤ã«é ä¸ã®ãã©ã«ãã«ãã¡ã¤ã«ãç½®ãã¦å®è¡ãã¦ããããããå¶éã¦ã¼ã¶ã§ã
Hrathnir ã¯ãã¼ãã¬ã¼ã§ã¯ãªãã ãããè¤æ°ã®ã¦ã£ã«ã¹å¯¾çã½ããã®çµæãã·ãã ããããã¼ãã¬ã¼ãå®è£ ããã®ã¨åãåçã使ã£ã¦ãããããããã®åçã使ããªãã¨ä¸ã®ããããã¼ã§ã¢ã¯ãã£ãåãããã½ããã¯å®ç¾ã§ããªããªã£ã¦ãã¾ãã
æãããå¶éã¦ã¼ã¶ã®æ¨©éã ãã§ã¯ãããã»ã¹ã®åå¨ãé ãäºã¯åºæ¥ãªãã ãããããã¾ã§æªè³ªãªãã«ã¦ã§ã¢ã§ããã°ãä½ããã®å½¢ã§ç®¡çè 権éãçµç±ããå¿ è¦ãããã ãããã¨ã¯ãããæ¯åº¦ãèµ·åããããã»ã¹ã確èªããè¦æ £ãã¬ããã»ã¹ããªãã確èªãããã¨ããã®ã¯ç¾å®çã§ã¯ãªãã
ãããããã¼ãã¬ã¼èªä½ãä»æãããã¨ã¯ç¹æ¨©ãå¿ è¦ã¨ããªãã
åæ§ã®ãã¨ã¯ãã³ãã¼ï¼ãã¼ã¹ãã§ãèµ·ãããã¯ãªãããã¼ãçµç±ã®ã³ãã¼ï¼ãã¼ã¹ãã¯ã確ãã«ãã¼å ¥åã®ç£è¦ã§ã¯ç¡ãããä¸ã«ããã¯ãªãããã¼ãé¢é£ã½ãããè¦ãã¾ã§ããªããã©ããªã½ããã§ãå 容ãç£è¦åºæ¥ãã
ã¤ã¾ãããã¹ã¯ã¼ãã»ãã¹ãã¬ã¼ãºãå ¥åããããã®å®å ¨ãªæ段ãç¡ãã
ãããªãã¨ãã¦ã£ã«ã¹å¯¾çã½ããã®çµæãä¿¡ç¨ãã以å¤ã«ä»ãªãã
ãã ãGumblar ãã©ãã®æã®ããã«ã次ã ã«äºç¨®ãåºåãã±ã¼ã¹ã®å ´åãæ¤åºã¯å¾æã«åããAdobe ã Adobe Reader ã®èå¼±æ§ãçªã Exploit ãåºã¦ããäºãç¥ããªãããã®ããã« 1 ã¶æãä¿®æ£ããªãã£ãäºã大ããã£ãããã¦ã£ã«ã¹å¯¾çã½ãããä¸å ¨ã§ã¯ãªããã¨ãé²è¦ãããã¨ã«ãªã£ããå社ãããã°ã©ã ã®æåããæªè³ªãªããã°ã©ã ãæ¤åºããæ¹æ³ã«åãå ¥ãã¦ããããã©ã®ç¨åº¦ã®å¹æãããã®ããä»ã²ã¨ã¤ã¯ã£ããããªãã
æããã¦ããã¼ãã¬ã¼ã®é©ç°ããã©ãããã°éããããã®ã...ã
*1:ãã ããã®ãã¼ã¿ãèªã¿åºãã«å¯¾ãã¦ãç¹å®ã®ã½ããã¦ã§ã¢ããããèªã¿åºããªããããªã¢ã¯ã»ã¹ä»¶ã®è¨å®ãã§ãããã¤ããã®ã¢ã¯ã»ã¹æ¨©ã®å¤æ´ãç¹æ¨©ã¦ã¼ã¶ããããåºæ¥ãªããã¨ãã£ãä»çµã¿ãããã°ãéç¹æ¨©ã¦ã¼ã¶ã§åããã«ã¦ã§ã¢ããã¯å®ãäºãã§ããã¯ããã²ãã£ã¨ããããSELinux ã¨ãã§ããã°ãã°åºæ¥ãããªï¼
*2:FFFTP ã§ã®å®è£ ã確èªãã¦ããªãããããã¹ã¿ã¼ãã¹ã¯ã¼ã ï¼ éµãã§ã¯ãªããããã¹ã¿ã¼ãã¹ã¯ã¼ãâéµãã¨ããã®ãä¸è¬çãã¤ã¾ãããã¹ã¿ãã¹ã¯ã¼ãã«å¯¾ãã¦ä½ããã®å¦çãããçµæãéµã¨ããã