<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>8080（Gumblar）はFFFTPも狙うのだそうです。 へのコメント</title>
	<atom:link href="http://n.pentest.jp/?feed=rss2&#038;p=671" rel="self" type="application/rss+xml" />
	<link>http://n.pentest.jp/?p=671</link>
	<description>life is penetration. geeks cheer. geeks be ambitious.</description>
	<lastBuildDate>Fri, 09 Jul 2010 21:41:02 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>米中冷戦とその意味, 小沢氏と距離をとる野田財務副大臣のノビノビ発言は続く, 絶句。, またしてもロシア国境警備隊による漁船銃撃事件発生, なんでも省略して造語すりゃいいってもんじ より</title>
		<link>http://n.pentest.jp/?p=671&#038;cpage=1#comment-141</link>
		<dc:creator>米中冷戦とその意味, 小沢氏と距離をとる野田財務副大臣のノビノビ発言は続く, 絶句。, またしてもロシア国境警備隊による漁船銃撃事件発生, なんでも省略して造語すりゃいいってもんじ</dc:creator>
		<pubDate>Sun, 31 Jan 2010 16:20:40 +0000</pubDate>
		<guid isPermaLink="false">http://n.pentest.jp/?p=671#comment-141</guid>
		<description>[...] ■8080（Gumblar）はFFFTPも狙うのだそうです。 ? (n) [...]</description>
		<content:encoded><![CDATA[<p>
[...] ■8080（Gumblar）はFFFTPも狙うのだそうです。 ? (n) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>「FFFTP」の対策以前にウイルス対策を - CUTPLAZA TERMINAL より</title>
		<link>http://n.pentest.jp/?p=671&#038;cpage=1#comment-140</link>
		<dc:creator>「FFFTP」の対策以前にウイルス対策を - CUTPLAZA TERMINAL</dc:creator>
		<pubDate>Sun, 31 Jan 2010 01:39:29 +0000</pubDate>
		<guid isPermaLink="false">http://n.pentest.jp/?p=671#comment-140</guid>
		<description>[...] / mala: パスワードが平文で流れるFTPを使ってる以上、通信キ &#8230;】 【8080（Gumblar）はFFFTPも狙うのだそうです。 ? (n)】  [...]</description>
		<content:encoded><![CDATA[<p>
[...] / mala: パスワードが平文で流れるFTPを使ってる以上、通信キ &#8230;】 【8080（Gumblar）はFFFTPも狙うのだそうです。 ? (n)】  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>n より</title>
		<link>http://n.pentest.jp/?p=671&#038;cpage=1#comment-139</link>
		<dc:creator>n</dc:creator>
		<pubDate>Sat, 30 Jan 2010 11:26:56 +0000</pubDate>
		<guid isPermaLink="false">http://n.pentest.jp/?p=671#comment-139</guid>
		<description>コメントありがとうございます。

少し誤解を招く表現だったかもしれませんね。
すいません。

このエントリーをポストした経緯がありまして
一連の8080系Gumblarの一件で「FFFTP」が危ないという情報が出回りまして
アンインストールしても情報がレジストリに残るという情報があったんです。

ボクの記憶では、アンインストールした場合、レジストリには残らないが
iniファイルへの書き出しは残るというものでしたので
その辺りを確認することがメインでした。
この一連の8080騒ぎはボクの周りでも情報が錯綜しておりました。
内部からも改ざんされるかもしれない。
とか
FTPからではなく、SQLインジェクションによる改ざんが多い
などなど。

また、設定情報を窃取された場合に
その情報の暗号化が盗んだ者にとって
どれだけ容易に悪用可能か
ということも書かせていただきました。
これは暗号化されていれば盗まれても大丈夫
ということではないということを言いたかったわけです。

「FFFTP」が設定情報を保存すること自体は脆弱性ではないと考えています。
保存するかどうかということはユーザが選択できますので
それは仕様と呼ぶべきものだと思います。

おっしゃるとおりウイルスや悪意のあるユーザにより侵入をされている時点で
ローカルにある情報、および、ネットワークトラックに乗る情報は
危険に晒されている状態です。

パスワードを保存するということでいえば
WindowsもLMやNTLMで保存しており、一旦、システムに入れば
盗み出すことも容易ですし、「John The Ripper」や「Rainbow Crack」などで解析可能です。
ユーザが保存の有無を選択できるアプリケーションという意味では
「Internet Explorer」や「Firefox」なども同様です。

ですので、「FFFTP」に限って危ないということではありません。

「FFFTP」がパスワードを保存せずとも使用可能ということについては知っています。
何を隠そうボクも長らく「FFFTP」ユーザですから。
今後も利用するサービスが「FTP」のみであった場合には使用するつもりですので、今後もFFFTPユーザです。</description>
		<content:encoded><![CDATA[<p>
コメントありがとうございます。<br />
<br />
少し誤解を招く表現だったかもしれませんね。<br />
すいません。<br />
<br />
このエントリーをポストした経緯がありまして<br />
一連の8080系Gumblarの一件で「FFFTP」が危ないという情報が出回りまして<br />
アンインストールしても情報がレジストリに残るという情報があったんです。<br />
<br />
ボクの記憶では、アンインストールした場合、レジストリには残らないが<br />
iniファイルへの書き出しは残るというものでしたので<br />
その辺りを確認することがメインでした。<br />
この一連の8080騒ぎはボクの周りでも情報が錯綜しておりました。<br />
内部からも改ざんされるかもしれない。<br />
とか<br />
FTPからではなく、SQLインジェクションによる改ざんが多い<br />
などなど。<br />
<br />
また、設定情報を窃取された場合に<br />
その情報の暗号化が盗んだ者にとって<br />
どれだけ容易に悪用可能か<br />
ということも書かせていただきました。<br />
これは暗号化されていれば盗まれても大丈夫<br />
ということではないということを言いたかったわけです。<br />
<br />
「FFFTP」が設定情報を保存すること自体は脆弱性ではないと考えています。<br />
保存するかどうかということはユーザが選択できますので<br />
それは仕様と呼ぶべきものだと思います。<br />
<br />
おっしゃるとおりウイルスや悪意のあるユーザにより侵入をされている時点で<br />
ローカルにある情報、および、ネットワークトラックに乗る情報は<br />
危険に晒されている状態です。<br />
<br />
パスワードを保存するということでいえば<br />
WindowsもLMやNTLMで保存しており、一旦、システムに入れば<br />
盗み出すことも容易ですし、「John The Ripper」や「Rainbow Crack」などで解析可能です。<br />
ユーザが保存の有無を選択できるアプリケーションという意味では<br />
「Internet Explorer」や「Firefox」なども同様です。<br />
<br />
ですので、「FFFTP」に限って危ないということではありません。<br />
<br />
「FFFTP」がパスワードを保存せずとも使用可能ということについては知っています。<br />
何を隠そうボクも長らく「FFFTP」ユーザですから。<br />
今後も利用するサービスが「FTP」のみであった場合には使用するつもりですので、今後もFFFTPユーザです。</p>
]]></content:encoded>
	</item>
	<item>
		<title>nobody より</title>
		<link>http://n.pentest.jp/?p=671&#038;cpage=1#comment-138</link>
		<dc:creator>nobody</dc:creator>
		<pubDate>Sat, 30 Jan 2010 09:21:58 +0000</pubDate>
		<guid isPermaLink="false">http://n.pentest.jp/?p=671#comment-138</guid>
		<description>ローカルのファイルを盗まれてる時点でFFFTPに限らずまずいんじゃないかと思うんですが・・・
FFFTPはパスワードを保存しないで使うこともできるんですが、その場合については調べられましたか？</description>
		<content:encoded><![CDATA[<p>
ローカルのファイルを盗まれてる時点でFFFTPに限らずまずいんじゃないかと思うんですが・・・<br />
FFFTPはパスワードを保存しないで使うこともできるんですが、その場合については調べられましたか？</p>
]]></content:encoded>
	</item>
	<item>
		<title>qumk.net &#187; Blog Archive &#187; windows:Malware,FFFTP,uninstall より</title>
		<link>http://n.pentest.jp/?p=671&#038;cpage=1#comment-137</link>
		<dc:creator>qumk.net &#187; Blog Archive &#187; windows:Malware,FFFTP,uninstall</dc:creator>
		<pubDate>Sat, 30 Jan 2010 06:04:03 +0000</pubDate>
		<guid isPermaLink="false">http://n.pentest.jp/?p=671#comment-137</guid>
		<description>[...] レジストリエディタの使い方 8080系(Gumblar)ウィルス  Thanks and Farewell FFFTP 8080（Gumblar）はFFFTPも狙うのだそうです。   var hatena_bookmark_anywhere_limit = 100;var hatena_bookmark_anywhere_style = true;var [...]</description>
		<content:encoded><![CDATA[<p>
[...] レジストリエディタの使い方 8080系(Gumblar)ウィルス  Thanks and Farewell FFFTP 8080（Gumblar）はFFFTPも狙うのだそうです。   var hatena_bookmark_anywhere_limit = 100;var hatena_bookmark_anywhere_style = true;var [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>n より</title>
		<link>http://n.pentest.jp/?p=671&#038;cpage=1#comment-135</link>
		<dc:creator>n</dc:creator>
		<pubDate>Fri, 29 Jan 2010 05:53:55 +0000</pubDate>
		<guid isPermaLink="false">http://n.pentest.jp/?p=671#comment-135</guid>
		<description>ポストしてからすぐにコメント！

iniファイルが簡単に解読できる情報よりも
その早さにびっくりしました。

iniファイルの解読方法は既出なんですね。
わざわざ、FFFTP本体に食わせることなく
収集した情報（暗号化されたパスワード）を
このようなプログラムに食わせる仕組みを用意しておけば
すぐに、プレーンテキストな接続先リストが作成できるってことですね。

公開するほどのネタでもないなぁと思いながらもポストしたのですが
逆に知らない情報をゲットできたので、よかったです。

情報ありがとうございます。</description>
		<content:encoded><![CDATA[<p>
ポストしてからすぐにコメント！<br />
<br />
iniファイルが簡単に解読できる情報よりも<br />
その早さにびっくりしました。<br />
<br />
iniファイルの解読方法は既出なんですね。<br />
わざわざ、FFFTP本体に食わせることなく<br />
収集した情報（暗号化されたパスワード）を<br />
このようなプログラムに食わせる仕組みを用意しておけば<br />
すぐに、プレーンテキストな接続先リストが作成できるってことですね。<br />
<br />
公開するほどのネタでもないなぁと思いながらもポストしたのですが<br />
逆に知らない情報をゲットできたので、よかったです。<br />
<br />
情報ありがとうございます。</p>
]]></content:encoded>
	</item>
</channel>
</rss>
