「FFFTP」のレジストリ設定を削除するツールが公開。

Security
“Gumblar”問題を受け、「FFFTP」のレジストリ設定を削除するツールが公開
Sota's Web Page (GumblarによるFFFTPへの攻撃について)

昨日お伝えした「FFFTP」で保管しているFTPのパスワードが抜き取られる問題で、作者様のページに、該当レジストリを削除するツールが公開されました。基本的にインストーラ版は自動的に削除されるとのことで、アーカイブ版で導入した方が対象のようです。

また今回の問題に絡み「FFFTP」パスワード対処版を有志の方が作成されたようです。マスターパスワードを登録することで、保管されているパスワードの難読化を行うもののようです。気になる方は導入してみてはいかがでしょうか?

にょろぷにらん | FFFTPパスワード漏れ対処版作ってみた

また、今回の問題については、使用するFTPクライアントを変更することが問題の根本的な対処方法ではなく、FTP通信自体が盗聴されることもあるので、可能な限りSFTPやFTPSといった暗号化通信を行うプロトコルを利用しているものを選択するようにしましょう。また、保管されるパスワード自体も難読化が施せるものにしましょう。

FTPクライアントのアカウント情報を盗むマルウェアに注意 | スラド セキュリティ
あるAnonymous Coward 曰く、フリーソフトウェアの人気FTPクライアント「FFFTP」で保存したアカウント情報を盗み取るマルウェアが話題になっている。FFFTPの作者はこれを受けてWebページに「お知らせ」を掲載、(サーバー側がSSLに対応している場合は)SSL対応FTPソフトへの切り替えやパスワードを保...
この記事を書いた人

kometchtech

うつ病を患いながら、IT業界の末席にいるおっさんエンジニア。科学計算をしたことがないのに、HPC分野にお邪魔している。興味のある分野で学習したことをblogにまとめつつ、うつ病の経過症状のメモも置いておく日々。じつはRouterboard User Group JPの中の人でもある。 Amazon欲しいものリスト / Arm板を恵んでくれる人募集中

いつか、そのとき、あの場所で。rev.2
タイトルとURLをコピーしました