プログラム改ざん攻撃 < for Web ftp/for file>
プログラム攻撃とは
攻撃者は、何らかの手法でWEBサーバを乗っ取り、フォーム入力などのCGIを書き換えます。
攻撃の仕組
攻撃による影響
問合せフォームや通販の個人情報入力フォームのメールフォームを処理するCGIを改ざんされた場合、閲覧者が入力した内容が攻撃者のメールアドレスにも送信させられる。個人情報などの機密データの取得に利用されます。
isAdminの効果
isAdminにより、CGIプログラムの変更を検知できます。また、for Web ftp版を利用することによって、改ざんされたCGIを正しいCGIに置き換えることができます。