パスワードを忘れた? アカウント作成
770311 submission
セキュリティ

高度な簡単パスワードクラックツール(?)

タレコミ by downburst
downburst 曰く、
 スイスの科学者が、英字と数字の組み合わせで構成される暗号化されたパスワードの解析の高速化手法を用いて、Windowsのログインパスワードを高速に解析する方法を発表したとCnet Newsが伝えています(日本語訳はとりあえずYahoo!)。大規模ルックアップテーブルを使って2分近くかかっていた解析時間を十数秒まで縮めることに成功したそうです。
 もともとWimdowsのパスワードの暗号化アルゴリズムは「出来がよくない」そうで、研究者は「新たな脆弱性が見つかったわけというわけではない」「Microsoftのパスワードは、理論的な結果をデモするための格好の例だったにすぎない」と主張しておられますが・・・・・

 ちなみに、Web上から簡単に試すことが出来ます。私もWindowsのGuestアカウントを使って試してみたんですが、「a1u30ka」という文字列を1秒でさくっと解析したそうです(結果はメールで送付されます)。ただし、\マークなどの記号を含むパスワードはまだ解析できないそうです。
 まあ、すぐにどうこうという訳じゃなさそうなんですが、念のために変えておこうかなぁ、ログインパスワード・・・・
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...