2017年05月 / 04月≪ 12345678910111213141516171819202122232425262728293031≫06月

--.--.-- (--)

スポンサーサイト

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
--:--  |  スポンサー広告  |  EDIT  |  Top↑

2016.01.17 (Sun)

[avast] Your internet connection is compromised! [セキュリティ]

私はウィルス対策ソフトに無料のavastを使用しているのですが、最近avastから「Your internet connection is compromised!」の警告アラートが出ました。
その原因などについて記載します。


【More・・・】


avastの機能としては、PC内のファイルのウィルスチェックをするだけでなく、ネットワークの状態を監視してくれたりします。
私の脳内の情報は結構古めなのですが、おそらく最近のセキュリティソフトはそういう機能がついているものが多いと思います。


・エラー内容
さて、たまにウィルスやセキュリティの状態をチェックするためにスキャンを実行するのですが、スマートスキャンを実行すると普段はスムーズに進むチェック項目の「ネットワークスキャン」で赤い文字が出てしまいました。
エラーの内容としては、

Your internet connection is compromised!

Your router is infected
Your wireless network is not secure
Your network router is set to a weak password
Your network router is accessible from the Internet
Your router is vulnerable to hacker attacks
Your network devices are not protected


といった内容。
一番上が赤いアイコン、それ以外は黄色のアイコンでの警告です。
訳すと、

あなたのインターネット接続が危険にさらされています!

あなたの無線ネットワークは安全ではありません。
あなたのルータパスワードは攻撃に弱い値が設定されています。
あなたのルータはインターネットからアクセス可能です。
あなたのルータはハッカーの攻撃を受ける脆弱性を持っています。
あなたのネットワーク上にあるデバイスは安全ではありません。


といった感じで、どうもルータがウィルスに感染したかハッキング(クラッキング)されたかのようです。


・影響
詳細を見てみると、どうもDNSの設定を改変されて、不正なサーバにも情報が流れるようになっているという旨の詳細説明が出てきました。
これで何が困るかというと、普段のインターネット接続では何の支障もなく、表向きには何も起こっていないように思えます。
ただ、オンラインバンキングなどの利用時、パスワードなどの個人情報が不正なサーバに監視されているため、オンラインで取引(たとえば振り込み)などを行った際に、情報を抜き取られて銀行の預金残高が後日ゼロになりましたなどがありうるわけです。


・対処法
ということで、対処方法としてDNSの設定を確認し、正しいものになおしてくださいと表示されました。
契約しているインターネットの会社がDNSを指定していたりすることがありますが、わからなければGoogleが提供している

8.8.8.8



8.8.4.4


のDNSを設定しましょうとのことです。

ただ、ルータや自分のPCの設定を確認したところ、特に設定に不信なところは見当たらず。
まぁ、警告が出ているので一応DNS設定を変えてみたところ、再度スマートスキャンをしても相変わらずエラーメッセージが出ます。


・原因
さて、よくよく調べてみると、同じ時期に同じような現象になっている人がavastのユーザーフォーラムに書き込みをしていました。
開発者の人がフォーラムで「デバッグモードをONにして、ログの情報を頂戴」というので、フォーラムに居た人が情報を提供。
その後、「問題を見つけたので、次のアップデートで治るはずだよ」とのこと。
要するに、アバストのバグだったというオチです。
数時間後に来たアップデートでウィルスの定義ファイルを更新したところ、警告は消えました。



不正なDNSに情報が流れているなど、自身では確認できないのでまだ完全に安心できたわけではありませんが、一旦は落ち着きました。
アヴァストはちらほら誤検出などで名前が挙がっていましたが、自身では体験したことがありませんでした。
しかし、今回ついに誤検出を体験することに。
私がavastを使いだしたのは5年以上前で、当時は無料の中でも検出率などが良いということで使っていました。
今ではもっと良いものがあるかもしれないので、少し別のソフトも検討した方が良いのかもしれません。


テーマ : セキュリティ ジャンル : コンピュータ

02:47  |  パソコン関連  |  TB(0)  |  CM(0)  |  EDIT  |  Top↑

*Comment

コメントを投稿する

URL
COMMENT
PASS  編集・削除するのに必要
SECRET  管理者だけにコメントを表示  (非公開コメント投稿可能)
 

▲PageTop

*Trackback

この記事のトラックバックURL

→http://gasser.blog114.fc2.com/tb.php/622-0fb4eec1

この記事にトラックバックする(FC2ブログユーザー)

この記事へのトラックバック

▲PageTop

 | BLOGTOP | 

 
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。