Gumblarが流行していることを受けて。 FTPクライアントとして国内では非常に多くの方が使っているFFFTPで、感染したマルウェアがレジストリからFTPパスワードを盗んだ事例が発生しました。FFFTPは暗号化してパスワードを保存していますが、暗号はオープンソースなので解読可能です。マルウェアに感染した時点でそもそも何を盗まれてもおかしくない状況なので、FFFTPから乗り換えるというよりは根本的にGumblarに感染しないように対策すべきです(ゼロデイは無理だけど)。 それとは別の話で、FTPはパスワードが平文でやりとりされるので、そもそもダメなんじゃね?って話もあります。 その意味ではFFFTPはSSL非対応ですから、サーバ側がSSL対応の場合はSSL対応のクライアントに乗り換えたほうがセキュリティはより強固になります。(窓の杜)
>根本的にGumblarに対策しないようにすべきです。
ここ、Gumblarに”感染”しないように、の間違いじゃないかな。
Gumblarに対策しないようにすべきなわけないですねw。
「Gumblarに感染しないように対策すべき」に修正しました。
ご指摘ありがとうございます。
今日は よろしくお願いしますね^^すごいですね^^