我が家で事件です. RealVNC のセキュリティホールを突かれました

目の前で, うちのWindows を何者かが遠隔で操作し始めました.
カーソルが突然動き出した.
カーソルはIE開いて, あるURL *1を入力してページを開きはじめた
きゃつがページ開いたところで, 私は慌ててPC の主電源ボタンを長押しし, PC をスリープさせた.



ふううううう
怖かったー
よく, ポインティングカーソルが勝手につつつーって動いちゃうことはあるけど, それはポインティングデバイスがその方向に入っちゃってたりするからだと思うし, 動き方に意図は見えないのですが,
今回のポインティングカーソルには意志があるのが明らか. 目の前で "人が操ってる!" てのが分かった.
速攻で次の対策を実施しました

  1. ルータのVNC用に開けといたポートを閉じる
  2. RealVNC を v4.1.2 にアップグレード

2点目を実施した理由は, 次のサイトにより, RealVNC v4.1.0 では認証未実施でもログインできてしまうというヤバイセキュリティホールがあることを知ったためです
http://nhh.mo-blog.jp/ttt/2006/05/realvnc_95c0.html
VNC 用に開けたのは, ほんの3日前だったんだけど, そもそも相手は機械使って VNC 用ポートを探してるんだろうから, 経過日数は1日だろうが1ヶ月だろうが, やられる時はやられるのね
大したデータが入ってないマシンだったし, LAN内の他のマシンをやられる心配も無い環境だったので助かりましたし, 目の前で不正が行われるのを見るのは怖かった*2けど, 自分の目で確認できてヨカッタ



ちなみに同じ時間帯に何やってたかというと, 同PC にworm が入ってるのが発覚したので駆除してました. 現在は駆除済. この事件との関連は分かってないけど, 他人が私が見てない間に仕込んだ可能性もありそうですね. 駆除レポートは次のURL に書いておきました
http://

*1:http://www.unbase.com/

*2:泥棒さんが自宅に入って作業してることにこちらは気付いちゃって, 相手はまだこちらに気付いてない, という感覚はきっとこんななんだろう. 全身が硬直しました