Re: 教えて!クラックの危険!



[ このメッセージへの返事 ] [ 返事を書く ] [ home.html ]



投稿者: シャイロック @ d038108.aif.or.jp on 97/9/26 02:47:39

In Reply to: 教えて!クラックの危険!

posted by ぺりまりー @ nara-046.seikyou.ne.jp on 97/9/26 00:46:19

>  先日友人から
> 「Java(だったかな)を使って相手のWindowsレジストリを閲覧して簡単にパスワードとIDが盗まれるかもしれん。特にIEで!」
>  と聞いたのですが、これは本当なのでしょうか?

Java を使ってもいろいろと悪さは出来るけど、現時点ではレジストリの操作を出来る
ほどのセキュリティホールは存在しないと思います。

IE については、ちょっとした設定次第で、非常に危険なブラウザになります。
もっとも危険性があるのは、ActiveX 技術を利用したアタックでしょうな。
これをやられると、レジストリだろうと何だろうと読み書きされまくります。

>  Javaを使ってそんなにあっさりとやられてしまうのでしょうか?
>  Javaについて詳しく知らないので宜しくお願いします。
>  また、対抗策はあるのでしょうか?

対抗策
★セキュリティに関しての知識を学びましょう。
検索エンジンをこういう事のために使ったことあります?
セキュリティ対策の Web サイトは山ほどありますよ。

★Java や JavaScript ならびに ActiveX の使用を控えましょう。
ブラウザの設定でいくらでも対処出来ますので。
特に ActiveX コントロールのインストールは、なるべく避けるべきでしょう。
# 電子署名と言えども、簡単に信用してはいけません

★違法なサイトには近寄らない
クラックされたくなければ、クラックしないことです。
ハンパな好奇心は危険です。

http://www.int21.co.jp/pcdn/misc/
IE ユーザーなら、ここに行ってテストするのもいいですな :-)