<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2013/11/06 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2013/11/06/</link>
    <description>Recent content in 2013/11/06 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 06 Nov 2013 23:08:04 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2013/11/06/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>安易なパスワードの実態</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20131106password.htm</link>
      <pubDate>Wed, 06 Nov 2013 23:08:04 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20131106password.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20131023adobe.htm&#34;&gt;先日&lt;/a&gt;書いた、&lt;a href=&#34;http://helpx.adobe.com/jp/x-productkb/policy-pricing/customer-alert.html&#34;&gt;アドビネットワークに対する攻撃で顧客情報が一部流出&lt;/a&gt;した事件。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;お客様情報のセキュリティに関する重要なお知らせ&#34; src=&#34;https://www.bravotouring.com/~yano/images/2013/20131106password.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://helpx.adobe.com/jp/x-productkb/policy-pricing/customer-alert.html&#34;&gt;お客様情報のセキュリティに関する重要なお知らせ&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;10月末には&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1310/30/news044.html&#34;&gt;影響は3800万人に&lt;/a&gt;ものぼる事がわかったが、流出したパスワードが解析されて&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1311/06/news040.html&#34;&gt;安易なパスワードの実態、190万人が「123456」使用&lt;/a&gt;という事が公表された。&lt;/p&gt;&#xA;&lt;p&gt;相当数の死蔵アカウントが含まれるとは思うが「123456」の人が約5％もいるっていうのは「123456」を20回試せば突破できるという事なので、驚くべき実態と表現するのはもっともだが、個人的にはそれ以上に「暗号化されていた流出パスワードが現実的には第3者でも復号可能な難易度であった」方が深刻だ。&lt;/p&gt;&#xA;&lt;p&gt;&#xA;&lt;blockquote cite=&#34;http://www.itmedia.co.jp/enterprise/articles/1311/06/news040.html&#34;&gt;Adobeがハッシュよりも対称鍵暗号を選び、ECBモードを選択し、全てのパスワードに同じ鍵を使っていたことや、ユーザーが平文で保存していたパスワード推測のヒントがあったおかげ&lt;/blockquote&gt;という事なので、やはり「あと一手間」を惜しんじゃダメという事なんだなと思う。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1310/04/news045.html&#34;&gt;Adobeにサイバー攻撃　290万人のユーザー情報に不正アクセスの可能性&lt;/a&gt; 2013年10月4日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1310/30/news044.html&#34;&gt;Adobeへのサイバー攻撃、不正アクセスの影響は3800万人に&lt;/a&gt; 2013年10月30日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1311/06/news040.html&#34;&gt;Adobeの情報流出で判明した安易なパスワードの実態、190万人が「123456」使用&lt;/a&gt; 2013年11月6日&#xA;&#x9;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://gigazine.net/&#34;&gt;http://gigazine.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/news/20131107-adobe-password-top-100/&#34;&gt;Adobeから流出したパスワードでよく使われていたものトップ100が公開される&lt;/a&gt; 2013年11月7日&#xA;&#x9;&lt;br/&gt;●Adobe &lt;a href=&#34;http://www.adobe.com/&#34;&gt;http://www.adobe.com/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://helpx.adobe.com/jp/x-productkb/policy-pricing/customer-alert.html&#34;&gt;お客様情報のセキュリティに関する重要なお知らせ&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://helpx.adobe.com/x-productkb/policy-pricing/encc.html#japanese&#34;&gt;パスワードのリセットに関する重要なお知らせ&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
