今度、ある自然関係の趣味のHPで、管理人をつとめることになりました。
交流型HPということで、見てくれた人に、メールでの投稿や、情報提供を呼びかけたいと思っているのですが、ウイルスの感染が心配です。
とりあえず、添付ファイルはjpgとgifに限定するつもりなのですが、ウイルスが感染してくる可能性はあるのでしょうか?
メールはMSNのHotmailを使用しています。
それから、身元の確認できるメンバーに限っては、会員制で画像のアップできる掲示板も用意してみたのですが、こうしたところからダウンロードする時も、ウイルスの可能性があるならば、どういうふうに対処したらいいでしょうか?
No.4ベストアンサー
- 回答日時:
添付ファイルは偽装可能です。
jpgやgif拡張子がついているから安心、と考えていらっしゃると痛い目を見ますよ(^_^;)例えば代表的なワーム「VBS/LoveLetter」まぁかの有名なラブレターワームですが、これなどは拡張子がjpg(他にも.jpeg/.mp3/.mp2ほか多数)などのファイルに感染して、オリジナルファイルを改変、さらに拡張子を「.vbs」に書き換えてVBS(Visual Basic Script)が実行できるようにします。
そしてそれらの中には、見た目は~.jpgまでしか見えないようにして一見すると普通のjpgファイルであるかのように偽装されているものもあります。
もちろん偽装ファイルは見る人が見ればすぐ見破れたりするのですが、マーシーの法則にもあるように「間違える可能性のあるものは、必ず間違える」言い換えて→「見落とす可能性があるファイルは、必ず見落とす」ので、添付ファイルの拡張子をチェックしていくうちにうっかり.vbs拡張子がついている事を見落として・・・などということになりかねません。
さらに会員制だからといって安心というわけではありません。
当の会員のPC自体がすでにウィルス感染を起こしていて、上記のような偽装ワームによって会員自身も気づかぬ内にウィルス感染したファイルを添付してしまう可能性だって考えられます。
ウィルス感染ファイルが添付されてくる可能性はあるかどうかではなく、はじめにウィルス感染ファイルが添付されてくる事を考慮して対策をたてておく事を強くお勧めします。少なくともウィルスチェックソフトなどを導入するなどは必要最小限の対策かと思われます。
そして画像対応掲示板についても上記と同じ理由(すでにウィルス感染したPCでファイルを作成した場合など)で感染ファイルをアップしてしまう可能性は十分考えられます。
僕自身は画像添付掲示板の仕組みについて詳しく理解していないのですが、もし出来るのでしたら少なくともアップする画像ファイルについて拡張子チェックするなど対策を施す必要はあるとは思われるのですが・・・ってなんか掲示板については稚拙なアドバイスになっちゃいました(^_^;)
どなたか掲示板での対策法、理解されてる方いらっしゃいませんか?(汗)
以上、駄文にて失礼しました。
丁寧なご回答ありがとうございました。
ちょっと専門的、というか、初心者の私にはわかりにくい部分もあるのですが(^_^;)、要するに絶対に安全ということは無いということなのですね。
覚悟して、ウイルスチェックソフトのアップデートは、今まで以上にこまめにやろうと思います。
掲示板は拡張子が表示されるのですが、細かいことはソフトの作者の方のサポート掲示板ででも聞いてみようかと思います。
皆さんどうもありがとうございました。
No.5
- 回答日時:
パソコンで使用するファイルは、拡張子によってどのようなファイルなのかを識別しています。
しかし、この拡張子は偽装が可能で、以前から「二重拡張子」などの偽装方法が知られています。また最近では、画像やPDF、Officeのファイルに不正なスクリプトを埋め込むケースも増えています。これらはダブルクリックするとファイルの内容が問題なく表示されますが、その裏でソフトウェアの脆弱性(セキュリティホール)を悪用してウイルス感染などを行います。
また、掲示板のソフトにも数多く脆弱性が確認されています。掲示板を運営するのであれば、そのプラグインやアドオンも含めて、バージョンを常に最新の状態に保つことが重要です。脆弱性を悪用されてしまうと、不正アクセスされたりウイルス感染に利用されてしまいます。
セキュリティ対策ベンダーでは、Webの脆弱性をチェックする「脆弱性診断サービス」や、Webサイト向けのウイルスチェックサービスなどが提供されていますので、定期的にこういったサービスを利用するといいでしょう。
No.3
- 回答日時:
甘いですよ、先の解答者の方達。
画像を見るときには、皆さんどうしますか。画像を見るためのプログラム、いわゆる
ビューワを使うでしょうが。ビューワにもセキュリティホールはあります。
例えば、GIF のファイルには、画像のコメントを文字で入れておくことができるの
ですが、それを極端に長くして、プログラムのミスを誘発できます。
そこを突いて、トロイの木馬といわれるプログラムを忍び込ませることは可能ですし、
実際に報告されています。
本当に神経質になるのであれば、ウィルスのチェックくらいはした方が良いです。
ご回答ありがとうございました。
要するに画像だからといって安心は出来ないのですね。
ウイルスチェックはもちろん、こまめにやろうと思います。
No.2
- 回答日時:
CGI投稿型でリンクを張った場合、jpgやgif の拡張子な
適当なアプリケーションとして、ウィルスらしきものを
実行できる可能性はあるものの
会員制ということであれば、まず心配はないかと思います。
#サーバー側の設定で、jpg がCGIだよ、ということで
適当なmime-typeを指定して、粗悪なプログラムを
実行できる可能性も全くないとはいいきれないという
ことですが、通常こういうことする人はまずいません
あと、gif、jpgだけじゃなくて、pngも増やしてもいかがでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
mime-attachmentという添付ファ...
-
tmp.exe というファイルが・・・
-
kienuという昔のファイルアップ...
-
自宅のウイルスかワームに感染...
-
音楽ファイルにウイルス??
-
Trojan.Agent.csの駆除方法につ...
-
夜巡る、ボクらの迷子教室 とい...
-
sdカードからパソコンがウイル...
-
CDやDVDにコンピューターウイル...
-
Virus Alertの件名のメール?
-
SDカード内データにウイルスが...
-
挙動監視ポリシー違反のポップ...
-
Virus Alert の事なのですが・...
-
ウィルス感染してメールを自動...
-
「webmaster@****.co.jp」って...
-
変なメールが・・・タイトルが ...
-
SurfacePro6を購入したんですが...
-
Rundll32.exeが増殖しています。
-
「windowsdefender」と「ESET」...
-
重大な問題が発生したため、1...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
mime-attachmentという添付ファ...
-
音楽ファイルにウイルス??
-
よく分からないtmpファイルが・...
-
cprmgetkey.xexについて
-
tmp.exe というファイルが・・・
-
ウィルスに感染した?
-
ウイルスやスパイウェアを忍ば...
-
ウィルスなんでしょうか??
-
Mcafere(マカフィー)
-
これはウィルスなのでしょうか…...
-
隔離出来ませんでした → ファ...
-
http://googleads.g.doubleclic...
-
普通に再生できる動画の中にウ...
-
TROJ_SWIZZOR.DQ
-
画像の添付ファイルからもウイ...
-
PSPのウイルスについて
-
ウィルス付メールでしょうか?
-
ウィルスが見つかりません・・・?
-
駆除できないウィルスは削除する?
-
Ubuntu(Linux) はウィルス対策...
おすすめ情報