<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SE99隊.jp &#187; セキュリティ</title>
	<atom:link href="http://www.se99.jp/archives/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/feed" rel="self" type="application/rss+xml" />
	<link>http://www.se99.jp</link>
	<description>読んで、使って楽しいWebライフをお届け！</description>
	<lastBuildDate>Tue, 04 Jun 2024 06:21:46 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>FTP アカウント 盗用 で ウェブ改竄</title>
		<link>http://www.se99.jp/archives/news/2445</link>
		<comments>http://www.se99.jp/archives/news/2445#comments</comments>
		<pubDate>Fri, 15 Jan 2010 02:03:47 +0000</pubDate>
		<dc:creator>99隊長</dc:creator>
				<category><![CDATA[ニュース]]></category>
		<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false">http://www.se99.jp/?p=2445</guid>
		<description><![CDATA[FTP アカウントの盗用でウェブ改竄の被害が 急増しているようです。 不正に取得した FTP アカウント情報を悪用して、 正規ユーザになりすました不正なプログラムを 埋め込んだウェブページをサーバーにアップし、 そのウェブページの閲覧者をウイルスが仕込まれた ウェブページ誘導する、というモノらしいです。 こういうニュースを聞いて、見て、 まずやることは、ウイルスチェックですが、 そもそも考えなくてはいけないのは、 FTP というのは、 セキリュティーを保証したサービスではなりません。 通信路中はその内容を暗号化しません。 つまり、アスキー に変換された文字列 FTP で使用する ユーザID や パスワード は、 単純に ASCII に変換されて通信路に流れます。 もちろん、本来ファイル転送したいファイルの情報も FTPでは、暗号化されません。 ということは、 通信路を見ることができれば、 いいかえれば、覗くことができれば、 FTP で使用する、ユーザーIDとかパスワードは丸見えです。 もちろんサーバーの IPアドレス情報も、 転送するファイルの中身も丸見えです。 じゃあ、 どうやって通信路を見ることができるか？ というと、じつは簡単。 tcpdump snoop emon sniffer イーサーリアル などのアプリケーションを使用すれば簡単に見れます。 入手も簡単、インターネットに公開されているものもあります。 もちろん使い方も！ほとんどがフリーソフトです。 サーバー管理者の人、ネットワークプログラマの人、 IPネットワーク機器を設計する人、ネットワークに詳しい人は、 普通に知っているごくごく普通の、通信路中のデータを 見るための使用するアプリケーションです。 主にデバッグ用ですね。 一般的に、FTP [...]]]></description>
		<wfw:commentRss>http://www.se99.jp/archives/news/2445/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>偽ソフト インストール ウイルス Conficker.E</title>
		<link>http://www.se99.jp/archives/news/960</link>
		<comments>http://www.se99.jp/archives/news/960#comments</comments>
		<pubDate>Tue, 14 Apr 2009 23:13:09 +0000</pubDate>
		<dc:creator>yuuki</dc:creator>
				<category><![CDATA[ニュース]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[偽ソフト]]></category>

		<guid isPermaLink="false">http://www.se99.jp/?p=960</guid>
		<description><![CDATA[こんにちは、スマイルエンジニア阿部です＾＾ また新しいウイルスが検出されたみたいですね。 名前はConficker.E 。 Conficker と呼ばれる ウイルス が２００８年１１月頃に 流行したんですが、今回の Conficker.E はその進化版ですね。 「 Downadup （ダウンアドアップ）」なんて呼ばれることもあるそうです。 GSearch.setOnLoadCallback(yanikbuosYanikLoadVideoBar); Loading&#8230; 世界一のインターネットエキスパート ヤニク・シルバー 価格の心理作用を利用して、 いとも簡単に高額商品を売ってしまう方法とは？ まずはこの動画をチェック！！ &#8212;-&#62;===&#62; http://www.se99.jp/yss/buos/yanik/ この ウイルス の特徴としては 偽のセキュリティソフト を装ってユーザにインストールさせる という点です。 たいした機能もないのに、 セキュリティ対策 を謳っていて、 特に ウイルス があるわけでもないのに、 『 ウイルス が見つかりました』と警告するようです。 その後 『この問題を解決したければ優良版をダウンロードしてください』 のようなメッセージが表示されて、ユーザを販売サイトに誘導します。 そこで クレジットカード の番号を入力さようとします。 でもこれだけじゃないんですね＞＜ 今度はさらにそこから別の ウイルス 『 Waledac （ワレダック）』 をダウンロード時に感染させる。 タチ悪いです＞＜ ちなみに偽ソフトの名前は現在確認されているもので、 『 Spyware [...]]]></description>
		<wfw:commentRss>http://www.se99.jp/archives/news/960/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
