- 締切済み
ウイルスについて
先日、FTPのパスワードが漏えいしHPの内容が改ざんされるということが起こりました。 当方のPCはウイルスバスターでOSも含めすべて最新の状態になっています。 この状態でFTPパスワードが漏えいするということはあるのでしょうか? ※パスワードはPCにはドキュメントとして置いてありますが、WEBのどこかで入力したことはありません。 ※サーバ側では漏えいは絶対にないと言われました。(大手プロバイダです) ※トレンドマイクロでは、ウイルスバスターおよびOSが最新の状態でウイルス感染する可能はないと言われました。 ※PCのウイルススキャン結果は感染なしです。 FTPソフト:FFFTP OS:WindowsXP pro ウイルスバスタークラウド2011
- みんなの回答 (5)
- 専門家の回答
みんなの回答
- secu_house
- ベストアンサー率18% (3/16)
こんにちは。 マルウェアによる漏えいの可能性もありますし、他の方が言われるソーシャルエンジニアリング、あるいはパケットキャプチャーによる詐取ということも考えられます。 >トレンドマイクロでは、ウイルスバスターおよびOSが最新の状態でウイルス感染する可能はないと言われました。 言いきっちゃうと非常にマズイですよね。なんせセキュリティーベンダだからw 実は私はマルウェアの動作実験とか対策ソフトの性能テストのまねごとみたいなことをしていますが、ウイルスバスターって難読化によるバイパスアンチウイルスに非常に弱いことを私は知っています。 「感染する可能性はない」なんて言いきるトレンドマイクロはもう駄目ですね。失格。 ちなみに、私は専門家ではなく単なるPCセキュリティーに興味があるただの一般人ですがある程度は智識があります。
- lv4u
- ベストアンサー率27% (1862/6715)
私は、以前、質問者さんのHPがマルウエアに汚染されていると回答したものです。 >>米印パスワードはPCにはドキュメントとして置いてありますが、WEBのどこかで入力したことはありません。 >>※サーバ側では漏えいは絶対にないと言われました。(大手プロバイダです) これはたぶん正しいでしょう。 >>※トレンドマイクロでは、ウイルスバスターおよびOSが最新の状態でウイルス感染する可能はないと言われました。 これは嘘ですね。ウイルスバスターは年々検出率が落ちているとパソコン誌で評価されています。さらに、他社のセキュリティソフトでは搭載されているファイヤーウォール機能が搭載されていません。他社製のセキュリティソフトを使っても万全とはいえませんし「ウイルス感染する可能性はない」って認識している時点で、トレンドマイクロはセキュリティ会社として終わっていると思います。 そもそも「ゼロディ攻撃」ってのがあるんです。それは、マイクロソフトもアプリ会社も、セキュリティ会社もOSやソフトの脆弱性を知らないけど、マルウエア作成グループだけは、それを知っていて、セキュリティ対策が行われる前に、そこを狙って攻撃することです。脆弱性発見される前、もしくは、その当日に攻撃されるから「ゼロディ」と言っています。 この場合、自分のPCやサーバのセキュリティソフトが最新であっても、マルウエア検出できませんし、攻撃を防ぐことは不可能なんです。 >>※PCのウイルススキャン結果は感染なしです。 FTPのID,パスワードを盗む目的を達成したら、システムの深いところにバックドアをしかけて、通常のウイルススキャンにひっかかるプログラムは消し去っているかもしれません。また、検出されないような変種に変わっているかもしれません。なので、スキャン結果が感染なしであっても不思議ではありません。
- te2kun
- ベストアンサー率37% (4556/12165)
FTPって非暗号化の平文でパスワードを送信していますよ HTTPも同様 FTPSは、HTTPSと同様で暗号化されてパスワードを送信しています 暗号化されていないなら、パケットをキャプチャー出来れば簡単にIDとパスワードが分かりますよ ファイアウォールが搭載されていないものだと、簡単にファイルを外部に送信することが出来たりします クラウド仕様なんて、サイトに接続出来なくなれば本来の性能が発揮出来ないものですよ そんなウイルスに感染しているって可能性もありますし・・・
- koi1234
- ベストアンサー率53% (1866/3459)
漏えいってのはウイルスだけが原因ではないので可能性の話をすれば 「ある」でしょうね 可能性論ではありえないといえる人いないんじゃないかな ウイルス以外の方法として ・家族・同僚・友達にPC直接見られた(操作された) ・遠隔地からリモート接続などによってファイル見られた (ウイルスによるリモート操作もありますが ウイルスではない手順を踏んだリモート操作もあります) ・本人が気が付いてないだけで自分が回りにしゃべっている >※サーバ側では漏えいは絶対にないと言われました。(大手プロバイダです) こっちはともかくとして あなた一人だけの漏えいってことはまず考えられませんし被害報告が多数出るので判断つくでしょう ログもきちんと管理してるはずです >ウイルスバスターおよびOSが最新の状態でウイルス感染する可能はない どちらかといえばこっちの方はメーカサイドとしての売り言葉ですね (特にサポートは可能性はあるなどとは言わないでしょう) 100%の保証はしてないはずです(どこのメーカでもしてるのを見たことはありません)し できませんのでそのまま鵜呑みにしていてはいけません 安直なパスワードとかでたまたま一致したって可能性も0ではありません
- okgoripon
- ベストアンサー率44% (1141/2548)
あり得ます。 というか「ソーシャルクラッキング」を受けただけでは? 簡単に言えば「『PCに置かれているパスワードの書かれたドキュメント』が誰かに読まれたのではないですか?」ということです。 前もって言っておきますが、私に対して反論しても全く意味がありませんので。