アナログ
RSS  

デジカメプリント注文機にウイルス、メモリーカード経由で感染2008/12/18 05:07

ビックカメラのプリント注文機にウイルス、メモリーカード経由で感染:ITpro
asahi.com(朝日新聞社):デジカメプリント注文機にウイルス 立川のビックカメラ

富士フイルムのデジカメプリント注文機とはこれかな。
フロンティア用店頭受付機

ウイルスの種類も何も公表されてないから、なんとも言えないけど「USBウイルスが流行りらしい」のウイルスだったら、富士フイルム間抜けすぎる。

-追記2(+修正)-

上のウイルスが特定されたと勘違いされるような書き方でしたので以下一文追加しました。

メディアを媒介にして感染するウイルスと言えば、最近爆発的に増えているUSBメモリウイルスですが、初期の説明と変わってきてます。

依然猛威を振るい続けるUSBワーム、今一度脅威の再認識を | トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)
思った通りUSBメモリだけではなく、ドライブとして認識される全ての媒体でしたと。

情報が多すぎてまとめる気になりませんが、とても参考になります。ちょっと覚書程度にピックアップしておくと
  • 自動実行させる「Autorun.inf」の書式には「openコマンド」と「shellコマンド」がある。
  • 「openコマンド」はメディア挿入時にファイルを実行させる。
  • 「openコマンド」はShiftキーを押しながらメディア挿入すると無効にできる。
  • 「shellコマンド」はドライブのダブルクリックや右クリックメニューなどで実行させる。
  • 「shellコマンド」はShiftキーで無効にできない
  • ごみ箱に偽装するワームがいる。ごみ箱として振る舞うので見抜くのは難しい。
Autorun.infの危険性はWindows 95の頃から指摘されていたのに、その後のOSで対策するどころか機能拡張した挙げ句、Vistaに至っては全てのドライブに適用するなんて、マイクロソフトは一体何を考えているのだか?
このブログで最大・最後の脆弱性は「人間」と結ばれてますが、この件に関しては違うだろうと言いたい。これは便利にし過ぎた結果招いた脆弱性です。



-追記-

Re:なんでautorun有効なの?
プリント機は他人に見られ無いことを利点にアレな写真をプリントする人が沢山います この二項目に加えて知識は有るがモラルが無い店員がいると???

過去の職場で写真を収集するプログラムを仕掛けた馬鹿を首にしたことが有るのでAC

あるあるw
話は違うけど、パソコン修理とかで中身を漁られるのは基本。トロイの木馬を仕掛けられたり、モラルの無い奴にかかると何されるかわかったもんじゃない。

いろいろ書こうかと思ったけど、体調不良なのでもう寝る……なんてこったい。38℃あるじゃないかw