[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:12406] Re: ftpのID、passwordを搾取するマルウェアが流行
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:12406] Re: ftpのID、passwordを搾取するマルウェアが流行
- From: Kensuke Nezu <nez@xxxxxxxxxxx>
- Date: Sun, 31 Jan 2010 23:18:37 +0900 (JST)
根津です。
hamamoto さんは書きました:
> 基本的に以下の対策だと思います。
これは、FTPに限らずクライアント一般の話ですねw
> 正直、現状のクライアントPCのセキュリティ対策では完全に防げないと思いますので、
> コンテンツを解読して、改ざん検知を発見するようなサービスを使わないと、発見は難しい
> なと思います。
まぁ、極論的な気もしますけれど、確かにその通りなんですが、
リスクヘッジがどこまで許されるかというところじゃないでしょうか?
少なくともネットワークにIDとパスワードを生のまま流すFTPを
使うこと自体が間違ってると思いますので、SCPを使うなり、
WebDAVでDigest認証と組み合わせて使うなどの代替手段でやるのが
リスク低減には役立つと思いますね。
(最近は、Webフォルダ形式のアップロードに対応したホームページ
作成ソフトウェアも増えてますしね。)
--
------
根津 研介 日本Sambaユーザ会/NTTデータ先端技術(株)
802.11セキュリティサイト:http://www.famm.jp/wireless
Microsoft MVP for Identity & Access-Enterprise Security(Apr2009-Mar2010)
https://mvp.support.microsoft.com/profile/Kensuke.Nezu
MLホームページ: http://www.freeml.com/connect24h
----------------------------------------------------------------------
MLメールに地図を付けて待ち合わせ連絡をもっとかんたんに!
http://ad.freeml.com/cgi-bin/sa.cgi?id=eZqIH
-----------------------------------------------------[freeml by GMO]--