X



Microsoft「ZIPからマルウェアを検出」男「…そのZIP、パスワード付きなんだが中身見えるの?」 [754019341]
■ このスレッドは過去ログ倉庫に格納されています
0001アキレス腱固め(ジパング) [US]垢版2023/05/19(金) 08:15:46.90ID:oEVjFnJG0?PLT(12346)

パスワードはどこから入手した? Microsoft、パスワード付きZIPのスキャンを開始か【やじうまWatch】

https://internet.watch.impress.co.jp/docs/yajiuma/1501462.html

 Microsoftのクラウドサービスが、パスワード付きZIPファイルのスキャンを行っていると海外で報じられて波紋を呼んでいる。

 これは、あるセキュリティ研究者が、同僚と共有するためにマルウェアを圧縮したパスワード付きZIPファイルをMicrosoftのコラボツール「SharePoint」にアップロードしていたところ、いくつかのZIPファイルに「マルウェアが検出されました」というフラグが立てられたというもの。
(略)
0003ボ ラギノール(茸) [FR]垢版2023/05/19(金) 08:24:45.90ID:6nYYwW/r0
>>2
同じ番号を逆流しの3連複ぐらいにしないど
0004レッドインク(群馬県) [US]垢版2023/05/19(金) 08:29:06.41ID:HOwOrx3d0
つまり、どういうこと?
0006リキラリアット(福井県) [CN]垢版2023/05/19(金) 08:30:24.50ID:6QJvJyGE0
>>4
クラウドにアップしたパスワード付きの圧縮ファイルの中身を見ようとパスワード解除してるって意味じゃない?
0007垂直落下式DDT(兵庫県) [GB]垢版2023/05/19(金) 08:30:31.17ID:jj00Odqi0
>具体的には送受信したメールやクラウドにバックアップしたファイルをスキャンして何らかのパスワードリストを作成し、それに基づいて総当たりでパスワード付きZIPファイルを解析している可能性を示唆している。

誤検知のバカニュースかと思ったらこっちかよ
0009グロリア(大阪府) [RU]垢版2023/05/19(金) 08:32:38.80ID:egVDCSKR0
p2p時代には解除パス見つけても中身がゴミデータの詰め合わせとかよくあったな
0010スリーパーホールド(東京都) [US]垢版2023/05/19(金) 08:38:17.70ID:kz/6FDjG0
やっぱE2EE非対応じゃねえと安心できねえな。
0011アイアンフィンガーフロムヘル(千葉県) [US]垢版2023/05/19(金) 08:39:48.20ID:+6YKBCgA0
>>2
ガイア@マッシュ@オルテガ@お前誰だよ、の三連星で安全度アップ
0013チキンウィングフェースロック(茸) [ES]垢版2023/05/19(金) 08:46:52.21ID:qdP/RZiI0
PPAPを盗み見してるのか
0014かかと落とし(東京都) [US]垢版2023/05/19(金) 08:47:55.67ID:bB93OTxj0
どうでも良い書類でいちいちパスワードつけんなよ、バカか!
0015ボマイェ(茸) [RU]垢版2023/05/19(金) 08:49:09.25ID:Aq0zpuj50
>>13
ペンぱいな…
0016膝靭帯固め(大分県) [US]垢版2023/05/19(金) 08:50:28.57ID:Tquz7d/+0
zipの暗号なんて簡単に破れるんじゃないの?
Microsoftぐらいになると、暗号を破るツールを開発してんじゃないの?
0017ボマイェ(茸) [US]垢版2023/05/19(金) 08:54:33.69ID:uMrnYLIK0
zipはパスワード付けてもファイル名の一覧は取れる
001816文キック(鹿児島県) [US]垢版2023/05/19(金) 08:56:43.05ID:wkFl6OUU0
> 今のところ公式なアナウンスはなく、また、このセキュリティ研究者の調査内容も裏付けが取れていない

たまたまかよ
0019トペ スイシーダ(東京都) [US]垢版2023/05/19(金) 08:57:57.91ID:2/hDcVZw0
google driveは随分前からやってたぞ。
0024チキンウィングフェースロック(光) [NL]垢版2023/05/19(金) 09:16:30.09ID:af2COM+g0
>>12
キバヤシ?
0028フルネルソンスープレックス(やわらか銀行) [JP]垢版2023/05/19(金) 09:33:38.12ID:1mZpikQt0
ファイル名見てるとしたら二重にZIPして検出できるかどうかかもな

あれ?ZIPを更にZIPにしたらファイル名見れないよね?
偶にやってるんだが
0029フェイスクラッシャー(東京都) [US]垢版2023/05/19(金) 09:37:46.43ID:2pD/eR6L0
ZIPで固めた後のバイナリパターンがウイルスと一致しただけってことないの?
ならよくある誤検知だけど。
0031ランサルセ(高知県) [US]垢版2023/05/19(金) 10:07:04.76ID:z+UsQOwv0
パスは教師
0032河津落とし(東京都) [EU]垢版2023/05/19(金) 10:10:18.83ID:yS62ooKq0
zipってパスワードかけても中に入ってるファイル名の一覧だけは見れたような
0037ハーフネルソンスープレックス(茸) [US]垢版2023/05/19(金) 10:30:38.01ID:k6S56+h60
zip程度ならウイルス圧縮した後のバイナリパターンで検出可能じゃね?
0038アンクルホールド(愛知県) [ニダ]垢版2023/05/19(金) 10:32:09.70ID:N7vmAH6w0
>>36
マルウェアを単純に圧縮しただけだと>1ソースに書いてあるんで、zipそのものに仕掛けるんじゃなく、解凍したソフトを実行しないと発現しないタイプじゃね?
0039レッドインク(神奈川県) [ニダ]垢版2023/05/19(金) 10:32:57.94ID:Jb5SGtfC0
教師くらいじゃバレるだろ(笑)
0041ハーフネルソンスープレックス(福岡県) [US]垢版2023/05/19(金) 10:39:14.11ID:XIiaYQ4V0
>>23
これだろうな
0042ムーンサルトプレス(SB-iPhone) [CN]垢版2023/05/19(金) 10:40:09.77ID:HzP6dmQT0
そのzipファイルそのものがウイルスだったとか?
まあ、ウイルスを圧縮した時のパターンも分かってたりしてな
0046河津掛け(東京都) [US]垢版2023/05/19(金) 10:52:00.86ID:6iObUnvV0
クロームで保留になってウィンドウズなんちゃらで捨てられたのあったわ
0047ニールキック(東京都) [CA]垢版2023/05/19(金) 10:53:27.13ID:hIXFFH8J0
>>23
ありそうだ
0048雪崩式ブレーンバスター(茸) [US]垢版2023/05/19(金) 10:54:28.08ID:7CAAqkYP0
教師@adgjmptW'.
で十分
0051パイルドライバー(大阪府) [US]垢版2023/05/19(金) 10:58:40.08ID:uLk2LafJ0
クラウドにアゲた時点で全て見られてると思え
プライバシーや機密情報をクラウドにあげるほうがバカ
0052ハーフネルソンスープレックス(福岡県) [US]垢版2023/05/19(金) 11:00:22.76ID:XIiaYQ4V0
zipはヘッダにファイル名、日付、ファイルサイズ、CRCまで記録されてるのか
確かにこれだけあれば判定可能だな
0053パイルドライバー(大阪府) [US]垢版2023/05/19(金) 11:13:05.84ID:uLk2LafJ0
One Driveのプライバシー
Microsoft社が提供するオンラインストレージで、5GBまで無料、1TBまで利用できます。
ファイル、写真、文書、音声、デジタル作品、ライブストリーム、ビデオなどのデータは、Microsoft社がデータの収集・使用・開示できます。
このプライバシーポリシーは、ユーザーがMicrosoft社に送信する投稿、他ユーザーとのやり取りも含みます。
参考:「Microsoft サービス規約」
0056アトミックドロップ(大阪府) [CA]垢版2023/05/19(金) 11:29:03.38ID:v5KQBC2M0
パスワードついてたって中身はわかるだろ
005716文キック(新潟県) [US]垢版2023/05/19(金) 11:31:55.12ID:M/phnoKl0
>>14
なんだこいつ
0059メンマ(愛知県) [ニダ]垢版2023/05/19(金) 11:36:10.61ID:0C+YVcoY0
>>56
それパスワードの意味なくね?
0061キングコングラリアット(東京都) [US]垢版2023/05/19(金) 12:04:19.96ID:Q0T5QGhx0
パスワードでロックしているだけで、エンコードまではしてないじゃない?だったらバイナリーサーチで検出出来そう。
0062膝十字固め(大阪府) [JP]垢版2023/05/19(金) 12:06:30.28ID:In3KuVaI0
分散コンピューティングして総当たりか辞書型で解析すれば一発だろうな
006432文ロケット砲(茸) [US]垢版2023/05/19(金) 12:24:09.93ID:Ue/6gn7U0
暗号化の意味をわかってないバカが多すぎてユニバーサルメルカトル図法が笑えなくなってきた
0065ランサルセ(東京都) [US]垢版2023/05/19(金) 12:26:54.76ID:WohTR/7o0
>>59
ZIPの仕様的にはパスをかけててもインデックスが見られるよ
0066ストレッチプラム(東京都) [US]垢版2023/05/19(金) 12:28:10.11ID:AjQRrB1q0
バイナリ一部一致で検出されるので普通の話。
0069ビッグブーツ(東京都) [EU]垢版2023/05/19(金) 12:32:54.81ID:0N28isy70
そもそも1バイトづつ検索比較みたいな無駄なことしないから
暗号化で出来たとバイナリ列とウイルス検体のハッシュ値が偶然一致しただけだろ
007016文キック(東京都) [BR]垢版2023/05/19(金) 12:42:25.54ID:LJwGZqvO0
ファイル名とファイルサイズとCRCまでわかるから、それが既知のウィルスのものと一致したら高確率でウィルスだと言えるね。
0071ファイヤーバードスプラッシュ(SB-iPhone) [HU]垢版2023/05/19(金) 12:48:51.10ID:n9sxJnzY0
zipでくれ
0072膝靭帯固め(東京都) [ニダ]垢版2023/05/19(金) 12:49:51.49ID:i/ANMNs20
>>4

zip圧縮した時の操作を密かにOSで記録していてクラウドで解除してるってこと
0073膝靭帯固め(大阪府) [US]垢版2023/05/19(金) 12:53:30.00ID:yhrCD2hw0
無修正動画アップすると勝手にAIがモザイクかける
0074稲妻レッグラリアット(大阪府) [CN]垢版2023/05/19(金) 12:55:12.97ID:tp11Ifp30
アメリカ様が負けなしなワケ
0075リバースネックブリーカー(愛知県) [US]垢版2023/05/19(金) 13:12:14.42ID:G43eWHIW0
>>65
ファイル名は見えるけど、そこまでは仕掛けが無いのとちゃうかね?
0076アンクルホールド(東京都) [US]垢版2023/05/19(金) 13:22:36.21ID:ZeZPsXJT0
>>12
こいつAIで解析してみよ
0077ときめきメモリアル(茸) [ニダ]垢版2023/05/19(金) 13:43:06.65ID:9yE4Z/fS0
iPhoneピープル機能ってヤバいだろ
人様のプライベート猥褻画像を勝手に分類して一覧表示に強制
機能オフもできない
コンピュータが人間の指示に逆らうってiPhoneピープル機能が初めてだ
削除10回以上やったのにゾンビのように復活

2年間も勝手に猥褻動画も画像も許可してないのに分類して一覧表示にする

さらに恐ろしいのはメールが一時期から返信を作成しようとすると過去のメール内容が表示されたままになる
中高年はそれの対処の仕方がわからないからコピペしてカットしてしまうと
そのコピペをメモリに抱えたまま他のサイトに行くとメールの内容を引き継ぐアプリもあって異常すぎる

情弱を騙すような標準仕様は企業として問題がある

iPhoneは社会的地位のある人はつかわない方がいい
0078ドラゴンスリーパー(千葉県) [JP]垢版2023/05/19(金) 14:21:56.79ID:dQHTZ3EZ0
>>52
そうすると既知平文攻撃できるからAESではなくZIP慣用暗号だと秒で破れて他のファイルも読めそうだな
0082キングコングニードロップ(ジパング) [MY]垢版2023/05/20(土) 03:37:52.75ID:BYSqhZkg0
ワイの45510がバレた?
0083クロスヒールホールド(東京都) [US]垢版2023/05/20(土) 03:43:00.83ID:wCvQTPFw0
windows defenderもpass付zipの中のexcelファイルが怪しいって勝手に削除するんだよね
どういうつもりなんだろ
0084ジャンピングパワーボム(愛知県) [JP]垢版2023/05/20(土) 11:44:05.30ID:mQxp0g4/0
中身に関わらず展開時のプロセスに細工されてるとかじゃないん?
0085膝靭帯固め(東京都) [DE]垢版2023/05/20(土) 11:47:19.39ID:mtJHU6th0
そもそも検出したのは一部のファイルだけだろ
ハッシュが偶然一致しただけ
0087キングコングラリアット(茸) [ニダ]垢版2023/05/21(日) 05:10:24.36ID:cBmCdlY80
パスワードはいつもの
でアップローダーにブスの詰め合わせ置いておくと沢山の人がダウンロードしていた思い出
0088イス攻撃(石川県) [US]垢版2023/05/21(日) 07:18:59.92ID:aSH0/Cqj0
>>53
そうなのか
どうせ何かあっても「知るかボケ」で終わりだしな
そのくせ、執拗にOne Driveに保存させるよう誘導してくるし
本当にたちが悪いなな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況