2010/01/31 17:04:32
48
5
7 d.hatena.ne.jp [
この元コンテンツへ ]
Gumblar による FFFTP への攻撃についてFTPのアカウントを盗み、サイトを改竄するGumblarウイルスが猛威をふるっております。 このGumblarウイルスの亜種が、FFFTPを狙って攻撃していることが報告されております。 詳しくは以下のサイトを参照してください。smilebanana UnderForge of LackFFFTPはパスワードをレジストリに記録しております。簡単な暗...
[
← 前の画面 ]
【 PR 】 Webデザインに使えるジェネレーター [
ニコニコ風 ] [
関連記事 ] [
Feeling Lucky ]
■ この情報のコメント・メモ ■
Windowsが持っているCryptProtectDataAPIやクレデンシャルマネージャを使ってもトロイの木馬からの読み取りには強くならないという話。クレデンシャルマネージャがMacOSXのkeychainのようなものかと思ったがそうでも無い模様。 [ rryu ]
今のところUACとか、CryptProtectDataで指定するプロンプトのように、UIでワンクッション設けるのが現実的ということなんだろうか。 [ kogawam ]
さてこの暗号化,同一ユーザーのプロセスからは簡単に復号できてしまうということで,何らかのアプリケーションが陥落した時点であまり意味がありません*2.とはいえ,Windowsで同一ユーザーのプロセスからの攻撃に対 [ elemia ]
CryptProtectData(),CryptProtectMemory()APIを使う。同一ユーザーなら読み出せる、同一セッション内なら読み出せる、といった制約を付けられる。 [ nitoyon ]
C:ローカルストレージに保存するデータの暗号化―Windowsの場合-NyaRuRuの日記: [ bsiyo ]
RT@sbm2tw:ローカルストレージに保存するデータの暗号化―Windowsの場合-NyaRuRuの日記 [ LittleLoro ]
『GumblarによるFFFTPへの攻撃について』、ソースコードの考察やWindowsの「StoredUserNamesandPasswords」機能など [ ka-wara ]
[
← 前の画面に戻る ]