X



ドコモ「パスワードはサーバーに平文で厳重に管理してるから安心しろ」 [597297612]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 61a2-DZ0p)
垢版 |
2022/03/16(水) 00:20:18.28ID:3QMm6efI0?2BP(1000)

LINEMOがパスワードを平文保持している――そんな報告がTwitterで上げられている。ITmedia NEWS編集部で確認したところ、LINEMOの他にドコモとahamo、ソフトバンク、Y!mobileの会員サービスでも、ユーザーに対してパスワードを平文で提示する機能を持っていることが分かった。事業者側によるパスワードの平文保持は、不正アクセスなどで情報漏えいが起きた際のリスクになる可能性がある。

ドコモ:
基本的には(パスワードをお忘れの方には)パスワードの再設定をお願いしている。ユーザーの利便性のために用意しているパスワードの確認機能を使った場合は、自分で設定したパスワードをdアカウント内のみで(平文として)確認できるが、パスワードはサーバの中で厳重に保管しており、SNSやメールで外部に提示することはない。

ソフトバンク:
パスワードを平文で送信しているのは事実。ユーザーへの利便性の観点から実装していた。ただ、昨今の情報セキュリティ動向を踏まえると平文による通知は見直す必要があると認識しており、見直しの検討に入っている。

https://www.itmedia.co.jp/news/spv/2203/15/news172.html
0004番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2022/03/16(水) 00:22:20.76
大昔のフリー掲示板CGIかな
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2ea0-scza)
垢版 |
2022/03/16(水) 00:22:55.70ID:HrtOARlw0
普通ハッシュだろ
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:23:24.94ID:BFfrPTCF0
これ記事にあるようにハッシュ値にしたら事業者自身もわからなくなって本人が忘れたら確認するすべがなくなるから現実的じゃないと思う
0008番組の途中ですがアフィサイトへの転載は禁止です (ドナドナー MMe6-FZPX)
垢版 |
2022/03/16(水) 00:23:27.81ID:21kHoAhHM
デジタル庁も安心です
0010番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H4d-KnBr)
垢版 |
2022/03/16(水) 00:24:05.53ID:9fLFVAJQH
同じパスワード使いまわしてる人はアウトだろうな
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8d44-scza)
垢版 |
2022/03/16(水) 00:24:30.77ID:Xa0CWYET0
>>7
なにいってだこいつ
0013番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7dd2-y1UK)
垢版 |
2022/03/16(水) 00:25:06.40ID:Fh6UK6G10
安心したわ
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9968-Z/6H)
垢版 |
2022/03/16(水) 00:25:17.62ID:Pk5pgZ8z0
こんな事言うと狙われるんじゃ...
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4dbd-9baK)
垢版 |
2022/03/16(水) 00:25:20.90ID:d4U9fgxL0
いいこと聞いたわ
0017番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2e0d-0GCz)
垢版 |
2022/03/16(水) 00:25:52.63ID:MT8tFk5F0
サーバー内では暗号化してて送信時は平文ってこと?
0018番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:26:17.80ID:BFfrPTCF0
>>11
ハッシュ値での保持の意味分かってる?
パスワード通知がシステム上出来なくなるよ
0019番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MMe6-4uJ5)
垢版 |
2022/03/16(水) 00:26:32.55ID:KERJY5GdM
IT更新国の末路
0022番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:26:54.40ID:BFfrPTCF0
>>16
まぁそうだけどジジババなんかは何回も再設定しまくることになる
0025番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H4d-KnBr)
垢版 |
2022/03/16(水) 00:27:45.88ID:9fLFVAJQH
>>18
パスワード再設定の間違いでは
0027番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 82c0-479s)
垢版 |
2022/03/16(水) 00:28:12.02ID:tXGJJ9280
>>22
セキュリティリスクより老人を取るのは草
0028番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 22c8-XDG1)
垢版 |
2022/03/16(水) 00:28:27.36ID:3ubPcs2h0
普通はパスワードは忘れたら再設定のみってことよ
あなたのパスワードはこれですよ〜 って平成かよ
0029番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H4d-KnBr)
垢版 |
2022/03/16(水) 00:29:09.41ID:9fLFVAJQH
ハッシュ値は5chのIDだよ
IPアドレスからIDは計算できるけど
IDからIPアドレスは計算できない
0032番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:29:27.60ID:BFfrPTCF0
>>17
いや記事読む感じドコモもソフバンも送信時も暗号化(ssl)してると思うよ
LINEMOのSMS送信が怪しい(SMSって送信経路暗号化されてるの?)


記事が言いたいのはパスワードをそのまま持つなハッシュ値にしろってことだろうけど
0033番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:30:03.30ID:BFfrPTCF0
>>25

ハッシュ値で管理してたらパスワード通知は出来ないよ?
0034番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-98MU)
垢版 |
2022/03/16(水) 00:30:09.54ID:TIj5+IjTa
●流出覚えてる奴いる?
あれ衝撃だったよな
でももうあれ10年前だぜ
0035番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6e9f-Peks)
垢版 |
2022/03/16(水) 00:30:15.55ID:geqfcIL30
昭和の老害

・パスワードの仕組みがわからない
・公開鍵暗号がわからない
・オープンソースがわからない
0036番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 858f-9pEf)
垢版 |
2022/03/16(水) 00:30:58.19ID:6twRW0pH0
マジでパスワードは使い回すな
これは最低限
相手がどう管理してるか分からないから
0037番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-SUBy)
垢版 |
2022/03/16(水) 00:31:10.36ID:M2rpVZ1la
ハッシュ化しててもソルト付けてなさそう
0038番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H4d-KnBr)
垢版 |
2022/03/16(水) 00:31:19.10ID:9fLFVAJQH
>>34
俺のフォルダにも
みんなのフォルダにも眠ってる
0039番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9d36-+wGV)
垢版 |
2022/03/16(水) 00:32:38.28ID:JFiQjBft0
パスワード平文って普通ハッシュ化して保存しないのか?
0041番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dd19-yol0)
垢版 |
2022/03/16(水) 00:33:19.34ID:1XK4E7460
とかいいつつこの記者もブラウザに保存してるんだろ?
0045番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7ea2-r7Ci)
垢版 |
2022/03/16(水) 00:34:19.26ID:bF83Seca0
知ってた
わーくにのセキュリティ意識は世界的にも底辺
0046番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 61cc-veCE)
垢版 |
2022/03/16(水) 00:34:48.28ID:h+DTArfj0
俺が20年以上前に見よう見まねでCGI掲示板作った時すら
平文はダメ忘れたら再発行っていう仕様にしてたのに
0047番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 858f-9pEf)
垢版 |
2022/03/16(水) 00:34:55.80ID:6twRW0pH0
>>40
暗号化は普通じゃない
普通はハッシュ化
0048番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 028f-HUl/)
垢版 |
2022/03/16(水) 00:34:56.84ID:P5+bZE/m0
ドコモ口座でやらかしてるのにガバガバだな
0049番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6e9f-q9/5)
垢版 |
2022/03/16(水) 00:35:09.67ID:VZhI1Loc0
そもそもなんでそんな余計な機能追加してんだよ
頭沸いてんのか
0050番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 852f-+77j)
垢版 |
2022/03/16(水) 00:35:44.94ID:6XbfLdj50
いや普通にパスワードは本人に再設定させろよ

どうせショップで自分のパスワードわからないようなカモを客にしているから
再設定なんてさせたらカモが何故かキレ出して逃げるような民度だろうし
その客に合わせたレベルのセキュリティなんだろうけど
0051番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f17e-3kjm)
垢版 |
2022/03/16(水) 00:35:47.88ID:x1j78Muq0
パスワードは忘れてもいいもの
パスワードの再設定は何度行ってもいいもの
まずこの認識を持ってない奴が多すぎる

パスワードを忘れる事をリスクだと思ってる奴は根本的にばか
0053番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-SUBy)
垢版 |
2022/03/16(水) 00:36:13.58ID:7nv3WAAMa
>>40
復号化できてはダメ
0054番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:36:24.48ID:BFfrPTCF0
パスワード忘れたらリセットしろ
こっちも分からんから教えられん

と割りきれればハッシュ値で保存が一番いい

でも結構『あんたのパスワードは●●ですよ』って教えてくれるサービスまだまだ多いけどね
0056番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6e7b-U1O7)
垢版 |
2022/03/16(水) 00:37:23.11ID:G5reCqS50
まともなところは本人確認出来たら再設定を可能にするんだが
0060番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 61a2-rr++)
垢版 |
2022/03/16(水) 00:38:41.03ID:Jy5XPg3t0
>>47
ハッシュ化するためのハッシュ関数の仕組みがよく分からんのよね
関数のアルゴリズムが何種類かあるのは知ってるけどさ
例えば任意のアルゴリズム持ったハッシュ関数で生成されたハッシュに対して、暗号化に使ったアルゴリズムもう一度適用すれば復号できちゃったりしないの?
0061番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7ea2-r7Ci)
垢版 |
2022/03/16(水) 00:39:52.26ID:bF83Seca0
>>51
マイナンバーカードのパスワードを忘れて3回間違えると平日就業時間内に役所に出向いてロック解除とパスワード変更手続きしないとだめなんだぜ・・・
0062番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:40:29.03ID:BFfrPTCF0
>>60
できない
ハッシュはそういうもん

Aをハッシュ化したA'からAを復元することはできない
0064番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f17e-3kjm)
垢版 |
2022/03/16(水) 00:40:46.14ID:x1j78Muq0
>>60
暗号技術入門って良書があるからおすすめ
0065番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee0d-tdbL)
垢版 |
2022/03/16(水) 00:41:33.05ID:ngqe58cf0
クソワロタ
もう何ならできるんだよジャップは
0067番組の途中ですがアフィサイトへの転載は禁止です (アウアウエーT Sa8a-/1Wx)
垢版 |
2022/03/16(水) 00:43:19.80ID:oDQYfVSHa
平野文?
0068番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H4d-KnBr)
垢版 |
2022/03/16(水) 00:43:44.02ID:9fLFVAJQH
>>60
ただの割り算の余りだよ
余りから元の式はわからない
0071番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:45:17.10ID:BFfrPTCF0
みんなどうせChromeとかiCloudにパスワード覚えさせてるくせに
あれだってこの記事の書き方なら平文だわ
0072番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 858f-9pEf)
垢版 |
2022/03/16(水) 00:45:19.73ID:6twRW0pH0
>>60
よくあるハッシュ関数の例だと割り算の余り
元の数字が100、ハッシュ化のアルゴリズムを「9で割った余り」とする
すると1がハッシュ化後の値になる
でも1という値からピンポイントで元の100は導き出せない
0073番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6e9f-SUBy)
垢版 |
2022/03/16(水) 00:46:52.08ID:5/0VUHOc0
ジャップの頭の悪さはヤベェな
バカなんだから余計なこと考えないで外国で作ってくれたフレームワークそのまま使えよ
0074番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f1c6-EuDr)
垢版 |
2022/03/16(水) 00:48:14.94ID:3EVicLQL0
ジャップ企業は平文で通信が好きだよな
だからソシャゲはそれでよく解析されてチートされてる
0077番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8d4d-6sol)
垢版 |
2022/03/16(水) 00:49:05.81ID:U+TSHG/P0
>>66
承認得ているのでw
これでおk
0078番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee0d-tdbL)
垢版 |
2022/03/16(水) 00:49:45.82ID:ngqe58cf0
てかメールでパスワード送らんでほしいわ
0079番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8d4d-6sol)
垢版 |
2022/03/16(水) 00:50:11.98ID:U+TSHG/P0
>>63
ハッシュ化する前に評価してるかもしれん
0082番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6e9f-5LD4)
垢版 |
2022/03/16(水) 00:51:16.90ID:0kLsu/j10
自分、いいすか?
0083番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8589-/u3Q)
垢版 |
2022/03/16(水) 00:51:47.50ID:b4jtSk+z0
通信事業者なんてセキスペ持ち何人もいるだろうに誰も指摘しないのか?
0084番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b9af-hK4e)
垢版 |
2022/03/16(水) 00:51:59.43ID:rwQx/Gw+0
>>7
バカバカしい話のように思えるが、パスワード再設定事務処理コスト>パスワード漏洩時の損害って考えてるんだろうな
でなければどのキャリアも平文保持してるわけないし
老人の介護費用のために、パスワード再設定などどうということのない世代が漏洩リスクに晒されている
シルバー民主主義社会だ
0085番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8d4d-6sol)
垢版 |
2022/03/16(水) 00:52:04.39ID:U+TSHG/P0
ハッシュ化してさ
外部システムにハッシュ値をkeyにして平分パスワード持たせたらセキュリティ担保できん?
これならパスワード通知もできる
0087番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MMad-FOCo)
垢版 |
2022/03/16(水) 00:52:49.46ID:QfIl39zqM
d払いと関連付けてる銀行口座は危ないか
クレジットならまだしも
0088番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:53:06.36ID:BFfrPTCF0
平文平文というがドコモもソフバンも暗号化はやってるだろう
ハッシュ化しろ馬鹿というご意見はごもっとも

ただ、
>>1の記事にあるLINEMOはSMS(暗号化されてない)でパスワード送っちゃってるからどうなのというのはある
(けどSMSって傍受できんの?)
0090番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8d4d-6sol)
垢版 |
2022/03/16(水) 00:53:32.55ID:U+TSHG/P0
>>83
指摘なんてしたら喧嘩売ってることになるのが日本企業
そして指摘した人間に押し付けるのも日本企業
0093番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MMad-FOCo)
垢版 |
2022/03/16(水) 00:55:19.04ID:QfIl39zqM
ノーガード戦法やな
0094番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:55:42.13ID:BFfrPTCF0
>>85
DBが分散されているだけであんまり意味無いように感じるが
0096番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 858f-9pEf)
垢版 |
2022/03/16(水) 00:56:21.53ID:6twRW0pH0
>>63
IDをハッシュ化してみたらお前のパスワードから生成されたハッシュと同一だったとか、
脆弱なパスワードから生成されるハッシュのリストの中に、お前のハッシュと同一のものがあった可能性もある
0097番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a1af-6dyI)
垢版 |
2022/03/16(水) 00:56:24.73ID:gny+qHCM0
だって要求仕様はなにもないくせに、こちらからハッシュでやりますって提案しても
工数かかるなら却下っていうでしょ?
0100番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee0d-tdbL)
垢版 |
2022/03/16(水) 00:59:08.91ID:ngqe58cf0
>>98
どうでもいいけど
ID再通知/パスワード再設定って書いてあるから平文で持ってるのはIDだけだと思うよ
0101番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 00:59:47.38ID:BFfrPTCF0
>>99
端末側のアプリから盗聴されるはあると思うけど、通信経路はどうなんだろと思って
0103番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 01:00:40.34ID:BFfrPTCF0
>>100
あ、ほんとだ
ありがとう
0107番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dd19-yol0)
垢版 |
2022/03/16(水) 01:02:41.37ID:1XK4E7460
Google、アップルも平文で持っているから
問題だと思うなら辞めさせる運動をすりゃいい

ジャップ企業に預けたく無いという気持ちは分かる
0109番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 01:03:15.20ID:BFfrPTCF0
>>107
これはあるよね
0111番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 01:06:49.28ID:BFfrPTCF0
>>106
保存や送信はたぶん暗号化してると思うよ

暗号化してない!って意味の平文じゃなくてハッシュ化してないというご指摘

ハッシュ化してたら流出してもパスワードはバレないけど、暗号化てるだけの場合復号されてしまったら平文に戻せてしまう
0113番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 69c5-YWry)
垢版 |
2022/03/16(水) 01:07:26.06ID:GNCJUzkS0
マジかよ、漏れたら一発やん
0114番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 01:07:33.64ID:BFfrPTCF0
>>105
>>108

ありがとう
そうだよね
0116番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 09d2-nGtX)
垢版 |
2022/03/16(水) 01:07:37.71ID:htLFrHfr0
ハッシュ化してソルトしてたよ俺は
0117番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 69c5-YWry)
垢版 |
2022/03/16(水) 01:08:28.64ID:GNCJUzkS0
>>7
それでいいんだよバーカ
0118番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ed7c-scza)
垢版 |
2022/03/16(水) 01:08:58.52ID:zax/gYFn0
これはあるあるなのか
うちも業界最大手だけど個人情報暗号化されてない
0121番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:09:33.50ID:K5x4zfnn0
>>18
あのな、それは出来ないのが普通なの
出来ることが許されたのは20年前までなの
今では許されないの。おわかり?
0125番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de19-QFKX)
垢版 |
2022/03/16(水) 01:11:00.87ID:+HWD4tYM0
ハッシュが漏洩しても巨大な全ハッシュテーブルと突き合わせれば元のパスワードを復元できるな
0126番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7da2-uhzJ)
垢版 |
2022/03/16(水) 01:12:03.43ID:xaqClb6u0
>>75
あいつは野党を腐して悦にいってるネトウヨだけど技術とは関係が無い
技術も本も社会が生み出した者だからな
全ては合成物なので独占しようとしてる奴がいたら窃盗犯とみなしてよい
0127番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:12:35.00ID:K5x4zfnn0
>>60
それが出来ないのがハッシュ関数。
何故出来ないかを簡単に言うと、ハッシュ値は元の値が持っていた情報を
部分的にしか保存せずに残りを捨てるから。
0128番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8d8f-kr30)
垢版 |
2022/03/16(水) 01:12:37.32ID:MmFVB1vO0
この国のIレベルで厳重に管理してるとか言われてもなあ
0129番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:14:22.57ID:K5x4zfnn0
>>85
その外部システムから漏洩するから駄目
0130番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7da2-uhzJ)
垢版 |
2022/03/16(水) 01:15:44.08ID:xaqClb6u0
>>7
事業者自身が分からなくなるするためにハッシュ化してるのに分かったらハッシュ化する意味無いだろ
真性のバカかこいつ
0131番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4d4c-OQh3)
垢版 |
2022/03/16(水) 01:17:03.69ID:XYgvCow+0
>>7
アホか ハッシュ値をDBに保存してりゃ良いんだよ
忘れたら事業者が再設定用のパスワードを通知するだけ
0132番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:17:47.26ID:K5x4zfnn0
>>124
その通り
だから単純にハッシュ化するだけでは駄目で、salt を付ける必要がある
0135番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee8f-9baK)
垢版 |
2022/03/16(水) 01:19:01.06ID:EF3qYdo10
>>7
頭大丈夫か
何も知らないなら無理してレスしない方がいいぞ
0137番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de19-QFKX)
垢版 |
2022/03/16(水) 01:19:22.54ID:+HWD4tYM0
ソルト漏洩したらパスワード復元できるじゃんwwwww
ダメダメwwww
0138番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b9af-dqGb)
垢版 |
2022/03/16(水) 01:20:18.11ID:VI8XhUq40
>>88
SMSなんてSIMカードぱくればいいし
標的型だったら身近にいる人からの攻撃なことが多いから一番突破されやすい
0139番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 820a-t/8H)
垢版 |
2022/03/16(水) 01:20:28.93ID:074KotUp0
平文パスワードA→ハッシュ化→Å
Åをサーバーに保存
ÅからAへの変換は出来ません
なのでÅが漏れてもAが知られることはありません

ログイン時
平文パスワードA→ハッシュ化→Å
保存したÅと同じならAが入力されたことになりログインできる
0140番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 09d2-50pW)
垢版 |
2022/03/16(水) 01:22:13.27ID:vHX3P+nq0
ハッシュ化すると忘れた時に再設定しか方法がなくなる
まあそれでも良いんだろうけど
0141番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de19-QFKX)
垢版 |
2022/03/16(水) 01:22:21.19ID:+HWD4tYM0
ハッシュ関数なんて数種類しかないんだから総当たりで元のパスワードが復元できるよwwwwww
意味なしwwwwww
0142番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sda2-ESZ4)
垢版 |
2022/03/16(水) 01:22:29.03ID:wxt+8Bbcd
これ多分わかってやってるよ
ハッシュ化したらパスワードの再通知ってサービスができなくなる
じゃあ代わりにセキュリティが強固になるかといえば余所が平文で保存してるからそこから漏れたら意味がない
サービス毎にパスワード変えてるヤツの方が少数だから
そしてハッシュ化したらサービス低下して一人負けになるからどこもハッシュ化できない
0145番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:27:21.25ID:K5x4zfnn0
>>137
君は salt の意味を理解していないな
salt は公開情報だ
機密とする文字列を Secret, ハッシュ関数を H, 文字列結合を || で表すとする。
このとき適当な文字列 Salt を生成し、次の値 Hash を計算する:
 Hash := H(Salt || Secret)
これを保存する際には Salt と Hash のペアを保存する事になる。

salt の存在意義とは、同一の Secret が与えられても salt の取り方さえ毎回違っていれば
得られる Hash の値も毎回違ったものになる点にある。これはすなわち「同一の Secret が与えられた」
という情報を残さない事を意味する。これを保証するためには Salt は暗号論的に安全に生成され、
また Hash と同程度の長さを持つことが求められる。
0146番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:28:50.93ID:K5x4zfnn0
>>125
そうなんだ
じゃあ例えば SHA-256 だと 2^256 通りの出力が有り得るわけだけど
そのテーブル作るの頑張ってね
ほれやってみろ
0147番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:30:19.32ID:K5x4zfnn0
ちなみに 2^256 は
115792089237316195423570985008687907853269984665640564039457584007913129639936
0150番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de19-QFKX)
垢版 |
2022/03/16(水) 01:33:41.80ID:+HWD4tYM0
>>143
飛躍しすぎ
頭悪いねえ君は

>>145
はぁ?ソルトが公開情報?
アホもいい加減にしろ

>>146
アホか
パスワードの組み合わせにきまってんじゃん


まぁ俺様は支援士もネスペも持ってるけど基礎って大事だよね、痛感した
0151番組の途中ですがアフィサイトへの転載は禁止です (アウアウアー Sa96-nGfc)
垢版 |
2022/03/16(水) 01:33:50.02ID:8XapxMnFa
UQモバイルでよかったと初めて思ったわ
0152番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:34:34.04ID:K5x4zfnn0
>>144
SHA-1 ですら brute force は無理があるよ
MD5 くらいじゃね?それが現実的だったのは
実際ある程度の長さになったらもう brute force なんて考えるだけ無駄で
ダイジェスト関数のアルゴリズム自体への攻撃が主眼になるからなあ
SHA-512 が SHA-256 よりも有意に強いわけではないとされているのは
それが理由だし、SHA-3 が作られた理由も同じ
0153番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee89-xuZh)
垢版 |
2022/03/16(水) 01:36:10.80ID:CPo+nKwv0
しょぼすぎるー
0154番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 01:36:45.52ID:BFfrPTCF0
>>148
レインボー攻撃?
0155番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:38:05.57ID:K5x4zfnn0
>>150
技術についての議論をしているつもりがあるのならば、
君も技術の言葉で議論をしなければならない。
そこには人格攻撃とマウンティングの出る幕はない。恥を知りなさい。
0156番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8514-yBeI)
垢版 |
2022/03/16(水) 01:38:36.29ID:VXnobN1O0
これは安心してデータを預けられる
0157番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 024c-fkjP)
垢版 |
2022/03/16(水) 01:39:11.53ID:BFfrPTCF0
>>130-131
>>134-135
ここまで強い意味での常識になってると思わなかった(望ましいぐらいの考えだった)から、勉強になりました
0158番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 06a2-zkA8)
垢版 |
2022/03/16(水) 01:42:27.05ID:sKtHVh140
>>85
ハッシュは衝突する

まぁパスワードならいって20文字とかだろうし
となるとSHA-256なら大丈夫だろうが
0159番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6e9f-6ZkZ)
垢版 |
2022/03/16(水) 01:43:08.77ID:YTn41pgQ0
>>7
アホだろ…
0160番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 06a2-zkA8)
垢版 |
2022/03/16(水) 01:44:32.83ID:sKtHVh140
>>134
ハッシュとソルトを格納するのがいまの標準じゃね
0166番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 01:54:44.47ID:K5x4zfnn0
ただし、>>150 のこれ↓
> アホか
> パスワードの組み合わせにきまってんじゃん
これは実際に重要な点である。ハッシュ関数の構成とその使い方がどれだけセキュアであっても
その入力となるパスワードの持つエントロピーが不充分であれば、高い安全性は得られない。
ジャップランドには未だに「パスワードは10文字まで」みたいな信じられないシステムが蔓延っているが、
そんな制限を掛けることは即ち入力の取れる空間を無意味に狭め、結果として brute force の余地を産む。
十分に長いパスワード、最低でも 30 バイト程度のパスワードは受け付けなければならない。
0168番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f110-SR3K)
垢版 |
2022/03/16(水) 02:02:17.65ID:v3TNp9dr0
会社の業務サイトのセッションがクッキーじゃなくてlocal strageに保存されてる脆弱性を俺はずっと無視している
0170番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 02:09:48.86ID:K5x4zfnn0
>>168
それは脆弱性ではないよ
どのみち local storage は同一 origin でなければ読み出せないのだから問題ない
むしろ cross site cookie の事と、対象ドメインへの通信ならば無条件に毎回送信されるクッキーの性質を考えれば
そちらの方が遥かに危なっかしい。実際 CSRF はクッキーの持つその性質が原因で起こる
0171番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f110-SR3K)
垢版 |
2022/03/16(水) 02:16:47.59ID:v3TNp9dr0
>>170
いやxssの脆弱性がゼロとは言いきれん
0174番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a9bd-n4LU)
垢版 |
2022/03/16(水) 02:28:14.11ID:nlmetVnc0
ソルトとかもやってないて
ノーガード戦法最強やな
0175番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f110-SR3K)
垢版 |
2022/03/16(水) 02:32:22.58ID:v3TNp9dr0
次はハッシュしたけど全部値使いまわしてますの予感
0177番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a9-7Mxl)
垢版 |
2022/03/16(水) 02:33:52.28ID:4R9zNQfl0
厳重に保管してあるのでヨシッ
他社も平文で保管してるようなのでヨシッ
0178番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a2-Hl3J)
垢版 |
2022/03/16(水) 02:35:07.17ID:wMtynNSc0
ドコモに関してなら知ってたわ
0179番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ c244-Vbrz)
垢版 |
2022/03/16(水) 02:37:33.86ID:BNNFoZHx0
高校の時の副担任が平文紀とかいう名前だったの思い出したわ
0183番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 03:00:10.77ID:K5x4zfnn0
>>171
XSS の成立する状況下においては local storage の内容も cookie の内容も
どちらも同様に読み出す事ができるのだから、それでも cookie の方が安全とはならないよ
0184!slip (JPW 0Hd6-8NjZ)
垢版 |
2022/03/16(水) 03:00:38.98ID:WbzK9ZGIH
終わりだよ
0186番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee8f-kw+6)
垢版 |
2022/03/16(水) 03:10:58.16ID:5UO/HUWt0
忘れたらパスワード再設定させるだけだろ
サーバー側に復元可能なパスワード置くリスク考えられないとか何十年も遅れてるわ
0187番組の途中ですがアフィサイトへの転載は禁止です (アウアウイー Sa51-cJvh)
垢版 |
2022/03/16(水) 03:14:33.51ID:F49e4VfVa
危なっかしすぎて平文パスワードなんて普通おきたくないだろ
0188番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8dca-FpJ6)
垢版 |
2022/03/16(水) 03:15:37.97ID:Bj7pBsIq0
ひらふみってなに?
0189番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee8f-kw+6)
垢版 |
2022/03/16(水) 03:21:27.13ID:5UO/HUWt0
>>188
password1234って文字列そのままのこと
ちなみに多分平文じゃなくて暗号化されてるけど、暗号を解いて元のpassword1234を取り出せる状態
本当は一方通行の暗号化しなきゃいけない
0195番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a1af-LM4+)
垢版 |
2022/03/16(水) 04:00:34.43ID:ekGRNCjw0
なんか適当なサービス作って生パスワード保存してれば、データベース見にいって悪用し放題だよな
0196番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0197-hg5s)
垢版 |
2022/03/16(水) 04:01:02.72ID:a02uunFR0
総てのパスワードを0721で統一してる俺に隙はなかった
0198番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0256-ocSx)
垢版 |
2022/03/16(水) 04:07:39.88ID:LCJpydLX0
ショップで店員がパスワードわからないと仕事にならないもんな
ジジババにパスワード入れさせてたら閉店時間になっちゃう
0200番組の途中ですがアフィサイトへの転載は禁止です (ワンミングク MMd2-qhH7)
垢版 |
2022/03/16(水) 04:23:22.47ID:Oh7ECb9sM
パスワードに記号が使えないサイトは高確率でそういうことよ
0201番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM76-UywB)
垢版 |
2022/03/16(水) 04:26:38.21ID:7NcIkqQOM
dアニメ入ってる奴憤死wwwwwww
0202番組の途中ですがアフィサイトへの転載は禁止です (アウアウイー Sa51-cJvh)
垢版 |
2022/03/16(水) 04:30:27.90ID:F49e4VfVa
>>197
忘れるたびに再発行でいいじゃん
常識的なところや教本解説本は全部そうでしょ
0203番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cdd5-ox7R)
垢版 |
2022/03/16(水) 04:31:32.61ID:38rI8/cS0
>>27
日本国の基本方針だぞ
0206番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-PcQ6)
垢版 |
2022/03/16(水) 05:13:54.12ID:ZPPLc0X1a
パスワード文字数制限あったりとわーくには何気にセキュリティ甘々だよな
0211番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 123a-3YjF)
垢版 |
2022/03/16(水) 06:41:20.19ID:LI7Is4o70
>>210
ユーザー側が復号鍵を見失わない前提ならパスワードも忘れないで欲しいところ
サーバー側に復号鍵があるなら平文保存と一緒じゃね
0212番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b9af-pPbi)
垢版 |
2022/03/16(水) 06:54:40.84ID:NDuCmT640
パスワードって
ハンコに例えると平文が印章でハッシュが印影でしょ
https://www.hankoya.com/untiku/images/index/img_natsuin.jpg

パスワードの平文保管って
銀行口座を作るたびに、銀行が預金者の印章を複製するくらいバカげている話
古式ゆかしいハンコ文化にも遠く及ばないリテラシーの無さなんだよな
0214番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e53a-BF7r)
垢版 |
2022/03/16(水) 07:27:38.92ID:0bNrrQaR0
怖すぎ鳥肌立ったわ
0215番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 09a2-ktpr)
垢版 |
2022/03/16(水) 07:55:43.00ID:zuBx8+iE0
>>27
ちょっとのリスクより
老人対応人件費のほうが高くつく
0216番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 09a2-ktpr)
垢版 |
2022/03/16(水) 07:57:51.77ID:zuBx8+iE0
ゆうちょもなんか忘れたときに郵送されると思ったが
勝手に再発行したパスワードかな
0218番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 09a2-ktpr)
垢版 |
2022/03/16(水) 08:00:33.67ID:zuBx8+iE0
再発行するパスワードは前回のパスワードは使えません。一度変えたら、前回のパスワードにも変更できます←面倒だけどヨシ!

ログインできなくなったら、以前のIDは二度と使えません!←めちゃウザい!
0219番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 09a2-ktpr)
垢版 |
2022/03/16(水) 08:02:46.98ID:zuBx8+iE0
>>34
一般小説に昇華を成し遂げた作家に対する誹謗中傷ネット工作が、
それでバレた作者の作品が
再アニメ化するなー
0220番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee8f-+69i)
垢版 |
2022/03/16(水) 08:03:10.44ID:NfllzGVA0
契約回線とそれに紐づく4桁の暗証番号でとかで見られた気がする
一応物理的なsim カードとの2段階だけどDB直接狙われたら意味ないわな
せめて本当に平文じゃなくて猛烈に長いパスワードで暗号化ぐらいはしてるかと思ってた
0221番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 06a2-zkA8)
垢版 |
2022/03/16(水) 08:03:46.10ID:sKtHVh140
>>217
あいつらは契約者以外にも手を出しているからな

iDとかdポイントなんかはドコモの携帯持ってなくても使える
0223番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd02-cJvh)
垢版 |
2022/03/16(水) 08:05:50.26ID:jhnMLy+ad
>>217
だいぶ前に携帯電話複数持つのが当たり前な上に契約してない人も取り込みたいからメールアドレスベースのシステムに変えた
0225番組の途中ですがアフィサイトへの転載は禁止です (ワンミングク MMd2-iR9H)
垢版 |
2022/03/16(水) 08:07:59.46ID:0n1o6n1DM
これ携帯回線だけの話ってわけないよなあ
0226番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 09a2-ktpr)
垢版 |
2022/03/16(水) 08:08:12.91ID:zuBx8+iE0
>>98
楽天証券ってなんでIDは楽天指定のだけなんや
面倒くさいわ
0227番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 82d4-ZMnB)
垢版 |
2022/03/16(水) 08:29:38.06ID:gwkMWvdB0
>>7
おまえ銀行の暗証番号を行員がノートに書き連ねてたら不安にならんのか?
0228番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 86dc-kwKC)
垢版 |
2022/03/16(水) 08:32:12.00ID:Kt3/1X6M0
運用の現場を無視して議論してないか
老人に自分一人でパスワード管理させるのは無理だぞ
0229番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 069a-Pwzf)
垢版 |
2022/03/16(水) 08:34:19.94ID:bpPNTVmO0
まさかとは思うが、
いまだに LINE 使っているヤツなんて、いないよなっ
これからは、Signal、+メッセージで携帯番号開示、
安全コミュニケーションが主流だよなっ
なっ!
0230番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eedf-d84c)
垢版 |
2022/03/16(水) 09:09:31.78ID:GIzMij6Y0
もうパスワードなんて無くせよ、生体認証だけやってろ
0232番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e50a-bNGZ)
垢版 |
2022/03/16(水) 09:16:38.78ID:6hXU1Q7S0
コレは安心大勝利
0233番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-8C6A)
垢版 |
2022/03/16(水) 09:25:19.14ID:8fL1lS9Xa
>>127
じゃあハッシュ値になんの意味があるの?
ユーザーのパスワードが合ってるかどうかだけはハッシュ値で証明できるということ?
0234番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 493c-O5OX)
垢版 |
2022/03/16(水) 09:27:08.76ID:RTg5XT1A0
>>233
一方向暗号だから、
【同じパスワード】からは必ず【同じハッシュ値】を導出できるが、
【ハッシュ値】から【一意のパスワード】は絶対に導出できないようになってる
0236番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-8C6A)
垢版 |
2022/03/16(水) 09:32:33.34ID:8fL1lS9Xa
ブラウザのパスワード管理機能は問題ないの?
あれって暗号化してクラウドに保存してるんでしょ?
0237番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5100-8C6A)
垢版 |
2022/03/16(水) 09:33:12.86ID:LbtiAyNn0
生体認証と2段階認証あるからパスワードいらんだろ
0238番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 82af-9pEf)
垢版 |
2022/03/16(水) 09:50:55.33ID:SmpeMCV90
>>7
>>18
嫌儲一のガイジ
0239番組の途中ですがアフィサイトへの転載は禁止です (エムゾネW FFa2-C8mX)
垢版 |
2022/03/16(水) 09:54:53.59ID:BobJyqUpF
平文保存ってのも曖昧な表現だよな
可逆暗号化でも平文扱いだし
0240番組の途中ですがアフィサイトへの転載は禁止です (エムゾネW FFa2-C8mX)
垢版 |
2022/03/16(水) 09:56:09.62ID:BobJyqUpF
>>7
最近のシステムはパスワード忘失時はメアド認証して上書きじゃね
元のパスワードを教える必要はない
0241番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4d4e-vi34)
垢版 |
2022/03/16(水) 10:05:04.92ID:jWiTvPcb0
某声優のファンサイトからデータ抜かれて声優板にばらまかれていたけど
IDとパスワードが分かりやすいように平文で書いてあったわw
0242番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a1af-+7hQ)
垢版 |
2022/03/16(水) 10:08:36.78ID:SHAQQkUj0
平文保管ならパスワード漏れた時に過失認定されても仕方がないな
0245番組の途中ですがアフィサイトへの転載は禁止です (アウアウイー Sa51-cJvh)
垢版 |
2022/03/16(水) 10:27:38.30ID:F49e4VfVa
>>244
ハッシュ関数+ソルトで導出されたものとソルトを保管するだけだろ
0246番組の途中ですがアフィサイトへの転載は禁止です (アウアウイー Sa51-cJvh)
垢版 |
2022/03/16(水) 10:30:38.40ID:F49e4VfVa
>>61
クレジットカード、キャッシュカード、マイナンバーカードの短いPINはそれだけじゃとても総当たり攻撃に耐えられないのでn回間違えたら自爆して使えなくなることで安全性を確保してる
だから仕方ない

それとこれとは似ていても全くの別問題
0247番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8d44-YVaJ)
垢版 |
2022/03/16(水) 10:34:47.94ID:tD5OltIf0
クレカのセキュリティってどうなんだろ
購入履歴から個人特定される可能性とかあるん?(´・ω・`)
0248番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 05c1-QtUQ)
垢版 |
2022/03/16(水) 10:36:13.64ID:/5rGAubc0
平均年齢が高い国だからこんなもんでいいんでね?
0249番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 86dc-kwKC)
垢版 |
2022/03/16(水) 11:02:59.27ID:Kt3/1X6M0
これ変更したら老人客のパスワードはドコモショップの店員が紙に書いてショップで保管することになるぞ
0251番組の途中ですがアフィサイトへの転載は禁止です (アウアウクー MM51-yoYJ)
垢版 |
2022/03/16(水) 12:16:40.97ID:r9XYTjhPM
テプラで部屋に貼ってる俺大勝利
0252番組の途中ですがアフィサイトへの転載は禁止です (アウアウクー MM51-yoYJ)
垢版 |
2022/03/16(水) 12:17:04.65ID:r9XYTjhPM
>>250
ハッキングできねーもんな
0253番組の途中ですがアフィサイトへの転載は禁止です (アウアウクー MM51-yoYJ)
垢版 |
2022/03/16(水) 12:17:59.20ID:r9XYTjhPM
もう全部2段認証にしろよアホ
0254番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2ebe-yBeI)
垢版 |
2022/03/16(水) 12:46:14.29ID:He4zw6K70
うちは暗号化してるわ
パスワードが横に置いてあるけど
0257番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-SUBy)
垢版 |
2022/03/16(水) 15:18:02.91ID:duVM18d9a
>>233
正しいパスワード以外の文字列からも同一のハッシュが生成されることはあるが、狙ってそのような文字列を生成することは非現実的
0258番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-SUBy)
垢版 |
2022/03/16(水) 15:22:41.63ID:HK0kGe0/a
なのでハッシュの一致=パスワードの一致とみなすことができる
0259番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6914-pPbi)
垢版 |
2022/03/16(水) 15:43:59.01ID:cGi2g0am0
ハッシュの安全性に全単射じゃないことが上げることがあるけど
実際の使われ方ではその性質はむしろリスクだよな
固定長にしてくれるのは便利というか場合によっては必須だけど
もし桁数を維持する一方向全単射関数があれば
パスワードハッシュとかはそれが使われるんじゃないか?(適切にパティングするとして)
0260番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd02-cJvh)
垢版 |
2022/03/16(水) 16:21:52.20ID:PyaE5qIhd
>>259
桁数維持って何に使うんだ?
桁数は暗号強度に直結するから短くするのは無理だぞ
0261番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 82af-pPbi)
垢版 |
2022/03/16(水) 16:32:59.74ID:VNszVILf0
パス忘れるユーザーがあまりに多いからこう言う仕様になったんやろ
通常は不可逆で暗号化して保存じゃね
0263番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 17:14:09.08ID:K5x4zfnn0
>>259
極めて限定的な状況にのみに使える perfect hashing という手法はある
詳しくは自分でぐぐって欲しいが、それをパスワード認証に用いることは
まったく現実的でない
0264番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 17:19:27.93ID:K5x4zfnn0
あとハッシュ関数の安全性はそれが全単射でない事に依っているわけではなくて、
単に逆写像を具体的に構成できないばかりでなく、それを部分的にすら達成できない事に依っている。
それはどういう事かというと、ある秘密の文字列からハッシュ値を求めた時、
そのハッシュ値から以下のような情報を部分的に得る事すらできない事が、ハッシュ関数の安全性の根拠となる:
・元の文字列の長さ
・元の文字列の先頭や末尾の n 文字
・元の文字列に含まれている文字の種類の分布
・その他、元の文字列についての一切の情報
0265番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e5d3-AT6Y)
垢版 |
2022/03/16(水) 17:21:39.91ID:Jw5tCO7x0
やっぱりパスワードは誕生日にしないと
0266番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a1af-yBeI)
垢版 |
2022/03/16(水) 17:24:02.13ID:bLESCzpB0
見直しの検討を図ろうとしているところである
0267番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr91-VwXd)
垢版 |
2022/03/16(水) 17:26:37.91ID:cS7k0kKFr
Webアプリ初心者でもさすがにハッシュ化するぞ
0268番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7dd2-wr7m)
垢版 |
2022/03/16(水) 17:27:26.66ID:szbZwBQj0
談合3兄弟かよ
0269番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-tMuh)
垢版 |
2022/03/16(水) 18:42:08.33ID:Q6Ufp2mKa
普通ソルト付きのハッシュだろ
0270番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6914-17rG)
垢版 |
2022/03/16(水) 19:35:10.92ID:cGi2g0am0
>>260
(それより短い入力を)512bitにパディングすれば
理論上は512bitハッシュとほとんど同じだと思うけど何か間違えてるか?

>>263
それは単にマッピングによる実装だからじゃないか?
英語のページしか出てこないから俺が勘違いしてるのかもしれんが
まあレスに何か例え話を添えたくて言っただけで
マッピングとは限らない全単射のハッシュライクなんて
「数学的でかつ数学的危険性の無い」みたいな注文で
今考えればナンセンスだなとは思う
0271番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 61a6-pPbi)
垢版 |
2022/03/16(水) 19:38:02.31ID:Q8715sFC0
平文で保持しているってのが解ってる時点でもう流出してるんとちゃうん?
0272番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 86dc-kwKC)
垢版 |
2022/03/16(水) 19:48:23.15ID:Kt3/1X6M0
>>271
流出してるわけじゃない
パスワードを平文で持ってないと提供できない機能が提供されてるってこと
0273番組の途中ですがアフィサイトへの転載は禁止です (ベーイモ MM96-koMU)
垢版 |
2022/03/16(水) 19:51:02.69ID:9ZQHYf3ZM
ハッシュ、ハッシュうるせえスレだな
ツイッター用語ののパクリか??
0274番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/16(水) 20:50:17.92ID:K5x4zfnn0
>>270
全単射なハッシュ関数というものは、確かに作れるし、それを使って
安全なパスワード認証スキームを構成する事は問題なく可能。
しかしながら、そのような関数を構成するには、可能な入力全体の
空間と同じだけの保存領域が最低限必要になる。
たとえば入力され得るパスワードが全部で 2^256 通りだとするなら
ハッシュ関数自体の取るスペースが 2^256 ビット以上になってしまう。
そんな宇宙的規模のハッシュ関数はもちろん何処にも保存できないし、じゃあ入力の種類を
減らそうとなったら、今度はパスワードの全探索が可能になってしまう。
だから perfect hash function はここでは使えないのだ。
0275番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51da-z3Sq)
垢版 |
2022/03/16(水) 20:52:15.94ID:V/3ARRq+0
厳重(精神論)
0276番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 06a2-eYTN)
垢版 |
2022/03/16(水) 23:59:58.55ID:sKtHVh140
ソルトとハッシュとストレッチング

一番重要なのは、ストレッチングかねえ

ストレッチング…漏洩しないに越したことは無いが、100万回とかなってたらやる気を失せさせる効果がある
ソルト…漏洩しないに越したことは無いが、漏洩してもストレッチングが100万回とかなってたら問題ない
ハッシュ…漏洩しないに越したことは無いが、漏洩してもストレッチングが100万回とかなってたら問題ない
0277番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 825e-zBAg)
垢版 |
2022/03/17(木) 02:10:05.95ID:L+lz9bMY0
>>276
そうは思わん
ストレッチングは確かに弱いパスワードを brute force から守るという意味では効果的だが
その為に正規のユーザーの認証を通す時にまでコストを払わなきゃならないので筋が悪い

仮にハッシュ一回の計算に 1 ms 掛かるとして、ストレッチングによりそれを 1000 ms に伸ばしたとすると
brute force に要するコストは 1000 倍だ。その一方で、ストレッチングをせずにパスワードのエントロピー
を 28 ビットから 44 ビットに増やしたとすると、コストの増加は 2^(44-28) = 65536 倍でありながら
一回の計算量は同等だ。このようにエントロピーの増加は指数的に効いて来るわけだから、
できるならばストレッチングなどせずに強いパスワードを使用する方が圧倒的にコスパが良い。

ちなみにこの 28 ビットと 44 ビットという数字は、かの有名な xkcd の Correct Horse Battery Staple
が元ネタで、実情に沿った数字と言える。
0278番組の途中ですがアフィサイトへの転載は禁止です (アウアウイー Sa51-1irB)
垢版 |
2022/03/17(木) 03:38:24.27ID:LTAunClJa
>>276
ストレッチングなんて小手先でどうにかするよりも先にソルトを使うとかMD5みたいな脆弱なものは使わないとか基本的な事項が大切
むしろそれができていれば大事故はまず起きない

AdobeとかLinkedInとかの大規模流出したところってハッシュ関数使ってなかったとかソルと使ってなかったとかそもそも論だったからね
0279番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sac5-kr30)
垢版 |
2022/03/17(木) 07:42:05.35ID:UYbBWJZXa
>>7
こんな池沼丸出しのこと書いたあと18レスもできる神経の太さが凄い
まともなやつならID変えるだろ
まあまともな知能じゃないからこんな馬鹿なこと書くんだろうが
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況