テキストファイルは開いても安全。情報セキュリティーの常識だが、その常識が覆されたという。

テキストファイルの一種であるCSVファイルを使った標的型攻撃が国内で確認されたのだ。CSVファイルを開いただけでウイルス(マルウエア)に感染する恐れがある。CSVファイルも危ないファイル形式の1つだと認識すべきだ。

■エクセルと関連付け

 CSVファイルとは、表の要素などをカンマや改行を使って記述したテキス…
https://www.nikkei.com/article/DGXMZO31260600R00C18A6000000/


スポンサードリンク
2:名刺は切らしておりまして 2018/06/28(木) 22:24:15.50 ID:UygTuHN8.net

はああああああ????
テキストファイルじゃんか、エディタの脆弱性つくの????


3:名刺は切らしておりまして 2018/06/28(木) 22:24:27.70 ID:DpeGOcSY.net

エクセルと関連付けするような情弱じゃなければ感染するわけがない


5:名刺は切らしておりまして 2018/06/28(木) 22:28:24.82 ID:rMYxEJwL.net

とりあえず>>3の言う通り、エクセルとの関連付けを解除しておけ
こういうニュースは広く公開しないと事故多発するだろうな


4:名刺は切らしておりまして 2018/06/28(木) 22:24:29.76 ID:QVcPZC34.net

 ,;:⌒:;,
8(・ω・)8 どういう仕組みなんでしょうか


6:名刺は切らしておりまして 2018/06/28(木) 22:31:12.37 ID:fUboox0e.net

拡張子がCSVの中身はエクセルマクロのファイルじゃないか


36:名刺は切らしておりまして 2018/06/28(木) 23:06:32.25 ID:jM/Sb1ip.net

>>6
これ

csvじゃねーよそれ


132:名刺は切らしておりまして 2018/06/29(金) 07:11:23.51 ID:T1EooN4A.net

>>6
そうであってもマクロの警告が出るやろ
そこでおかしいと気付くはず


8:名刺は切らしておりまして 2018/06/28(木) 22:32:35.58 ID:CW41p06q.net

テキストファイルをテキスト形式で開いた場合でも換算するかどうかが重要では
拡張子はファイルの関連付けでしか無いわけで


10:名刺は切らしておりまして 2018/06/28(木) 22:33:42.60 ID:NQ8PG/q/.net

拡張子はcsvだけど、中身は別物ってことだろ? アホくさ


9:名刺は切らしておりまして 2018/06/28(木) 22:33:04.04 ID:tVNy6AYf.net

おバカのエクセル地獄はじまるw


11:名刺は切らしておりまして 2018/06/28(木) 22:34:11.63 ID:t1ncshqg.net

csvをエクセルで開くとかないわ。
開いたエクセルにcsvをペーストならするが


12:名刺は切らしておりまして 2018/06/28(木) 22:35:13.20 ID:C/GBmtGT.net

とりあえず俺はいつ怪しい拡張子はメモ帳に関連付けさせといてる


13:名刺は切らしておりまして 2018/06/28(木) 22:35:49.77 ID:27Amouso.net

システムエンジニアの方の解説が良く解ります

https://www.asobou.co.jp/blog/bussiness/csv-security
CSVファイルでウイルスに感染!?「CSVに関数を埋め込んで実行してみた」


19:名刺は切らしておりまして 2018/06/28(木) 22:47:41.17 ID:NQ8PG/q/.net

>>13
GJ

Excelにこんな変な関数あるの、知らんかったわ


39:名刺は切らしておりまして 2018/06/28(木) 23:10:51.86 ID:f5vIaRx/.net

>>13
エクセル動作中も、警告文出まくっているから、
これで感染するのは あ ほ ?


44:名刺は切らしておりまして 2018/06/28(木) 23:27:30.07 ID:d9F1Glox.net

>>39
警告文が出たとしても、あまり関係ないね。

上司のパソコンにウイルスを仕込んで、
部下全員に「添付のエクセルを至急確認せよ」っていうメールを自動送信させれば、
警告無視して開く部下は少なくないだろうね、特に連絡取れない深夜なら。

exeファイルとかと違ってアンチウイルスは作動しないからね。


43:名刺は切らしておりまして 2018/06/28(木) 23:25:34.81 ID:WRtL9vZl.net

>>13
これで感染する奴は感染した奴が悪いだろ。


46:名刺は切らしておりまして 2018/06/28(木) 23:35:26.51 ID:JPCea0Ts.net

>>43
PCに詳しくないやつは「有効にするを押さないと動いてくれないだろ」という判断


59:名刺は切らしておりまして 2018/06/29(金) 00:24:24.97 ID:SsL5CQ0I.net

>>13
csvに関数埋め込むなんて発想なかった


17:名刺は切らしておりまして 2018/06/28(木) 22:46:28.81 ID:kcZv+jxJ.net

csvをcsvとして扱わないMSクソセルの脆弱性であって、csvの問題ではない


21:名刺は切らしておりまして 2018/06/28(木) 22:47:52.21 ID:98au/OfW.net

Excelの仕様がクソ


28:名刺は切らしておりまして 2018/06/28(木) 22:59:57.71 ID:/mUKFIzq.net

警告は出るけどだいたい無視されるってところがみそか


29:名刺は切らしておりまして 2018/06/28(木) 23:00:34.67 ID:hAUlA+xQ.net

CSVが危ないってより、Excelが危ないってことか

知ってたわ


34:名刺は切らしておりまして 2018/06/28(木) 23:05:06.17 ID:Q0F3JjZe.net

愛用のさくらで開いたら問題ないのね。
そのままエクセルで開く奴を狙った奴か。


35:名刺は切らしておりまして 2018/06/28(木) 23:05:24.50 ID:qRUn2Zp2.net

だいたいCSVダブルクリックするとEXCELで開くのがMicrosoftの陰謀。
.CSVファイルは秀丸に関連付けるのがツウ。


38:名刺は切らしておりまして 2018/06/28(木) 23:09:48.55 ID:OgrJ2c9O.net

まあ、オッサンやらスマホ小僧はまんまとやられるんだろうな。
とりあえず、ダブルクリックw


47:名刺は切らしておりまして 2018/06/28(木) 23:47:34.81 ID:G4Odgswg.net

うっかりミスもあるしね
どうやらOpenOfficeの時代が来たようだな


40:名刺は切らしておりまして 2018/06/28(木) 23:11:16.51 ID:GyniEq8x.net

マクロ入りのエクセル生ファイルが飛び交ってるからノーダメノーダメ
PDFで感染とかあんの?


48:名刺は切らしておりまして 2018/06/28(木) 23:49:15.91 ID:X4Nz/4K8.net

>>40
昔あったよ


32:名刺は切らしておりまして 2018/06/28(木) 23:03:07.84 ID:9uKsvird.net

SQLインジェクションと考え方は同じだな
Excelのセル解釈を利用した手口
このCSVファイルをテキストエディタで開いた場合は100%何も起こらない


49:名刺は切らしておりまして 2018/06/28(木) 23:50:08.18 ID:PoB+nmI2.net

ファイルメーカーは大丈夫なんか?
じゃあ関係ない


55:名刺は切らしておりまして 2018/06/29(金) 00:09:54.59 ID:2wb4O/Ms.net

まぁ日経よな
そもそも知らんファイル開くな


63:名刺は切らしておりまして 2018/06/29(金) 00:48:43.15 ID:GkCbM0QK.net

Excelのセル上からコマンド実行できるのかよ、初めて知った。


62:名刺は切らしておりまして 2018/06/29(金) 00:35:32.33 ID:0Xdwe3jV.net

メモ帳で感染するものが出たらやばいね


67:名刺は切らしておりまして 2018/06/29(金) 01:02:08.19 ID:xcShcMnN.net

えー
ゆいつ気軽に開ける系だったのにこれからスキャンしないと怖くて開けなくなるのか
ストレスで禿げるわ


69:名刺は切らしておりまして 2018/06/29(金) 01:08:38.40 ID:kZYHSO9v.net

>>67
スキャンしなくても、ファイル開いてExcel実行しようとした時点で警告出るよ
警告文読まずにyes押さない限り感染しない


81:名刺は切らしておりまして 2018/06/29(金) 01:22:03.42 ID:lgGOMDML.net

Excelで開かなきゃいいんじゃんてなるねこれ。


83:名刺は切らしておりまして 2018/06/29(金) 01:23:13.62 ID:kZYHSO9v.net

Excelで開かないんならCSV使う意味無くなるじゃん


87:名刺は切らしておりまして 2018/06/29(金) 01:31:34.43 ID:JE6zpN+7.net

.csvなんてテキストファイルの感覚だったから、ショックが大きいな。
今度は、.txtでも感染か。


91:名刺は切らしておりまして 2018/06/29(金) 01:36:40.43 ID:rqBSZEZm.net

>>87
Excelの仕様がどうなってるのかわからないが、中身がCSV形式で拡張子だけTXTを親切にCSV形式だと思って開いてくれるなら
案外、TXTでも危険かもね


120:名刺は切らしておりまして 2018/06/29(金) 04:46:27.54 ID:pfP25b4m.net

 
CSVにはデータだけでなくマクロも入るのか
MSクソだな


97:名刺は切らしておりまして 2018/06/29(金) 01:44:46.72 ID:FV/tlQaC.net

csvをcsvとして開かないエクセルが悪い


113:名刺は切らしておりまして 2018/06/29(金) 02:51:15.47 ID:YslnYkHc.net

Excel警告出してくれるじゃねーか
有効にするをクリックした奴がアホなだけで


元スレ: http://anago.2ch.sc/test/read.cgi/bizplus/1530192119/