谷本 心 in せろ部屋

はてなダイアリーから引っ越してきました

ちょっと唸ったセキュリティ問題

私自身、ウィルス対策ソフトを入れてなかった頃も含めて
一度もウィルスには感染したことがないのですが・・・

本日の本題となるUnicodeの制御文字とは、まさにこのRLOを指しています。実は、このRLOの特性を利用することで、ファイルの拡張子を偽装することが容易にできてしまうのです。この手法は数年前に注目され、さまざまな記事でも取り上げられてきましたので、ご存じの方も多いのではないでしょうか。

第8回 ファイル名は「左から右に読む」とは限らない?!

すみません、初耳でした。
これはちょっと怖いですね。


要するに、大好物の肌色動画だと思ってダブルクリックした move_exe.wmv が
実は move_vmw.exe で、まさかのWinny系ウィルスがマシンにインストロールされちゃって
情報漏えい → 祭り → 解雇&損害賠償 っていう自然な流れになると。


特に拡張子 avi wmv mpg jpg などにめっぽう弱い方々は、ぜひ対策を。