香港と台湾で猛威を振るうp2pソフトfoxy

最近連続して起こっている香港の公務員によるp2pソフトfoxyを通じての情報漏洩事件。一般的に言ってp2pソフトはすべてユーザーに共有フォルダとダウンロードフォルダを指定させるが、このような惨劇が起こるのはユーザーがハードディスク全体を共有に設定してしまうかもしくは共有フォルダかダウンロードフォルダの中に機密文書を入れてしまったかのいずれかだろう。ただしネットでの噂によればfoxy自身にもともと不具合がありどんなにユーザーが設定しても場合によってユーザーの指定しないフォルダを共有としてしまうことがあるという。もうひとつの噂ではネット上でハックされたfoxyが出回っており、これを使った場合ハードディスク全体を共有にしてしまうというもの。台湾でのfoxyに対する分析によるとfoxyの共有フォルダ設定が容易にユーザーを過ってコンピュータ全体を共有にしてしまうもので、foxy自体が容易にトロイの木馬を仕込めるソフトであることが分かっている。

有論壇的網友稱,應該是警方有人用Foxy下載MP3,所以出了事。這個我可不清楚,說不定他們正研究如何解決網上罪案呢。但為何會把機密文件都「分享」了出來呢?一般來說,這類P2P軟件都讓我們設定分享與下載的Folder。如是這樣,除非警方的朋友設定把整個硬碟都分享出來,又或者直接把放置機密文件的Folder設定成為分享及下載的Folder,那才有這樣的「慘劇」。[...] 網上亦有兩個傳言。一是,Foxy本身已經「先天不足」,有安全的漏洞,所以無論如何設定,也有機會分享了一些我們沒有指定的Folder,讓人看到一些機密的資料。另一個傳言是,網上流傳著一個被Hack了的Foxy軟件。而這軟件會把整個硬碟,所有檔案都分享出來。有些Foxy用戶稱,他們能在 Foxy平台上找到一些系統檔案,似乎這兩個傳言也不無道理。

http://tech.azuremedia.net/2008/05/29/1397/