タグ

securityとtech passwordに関するbleu-bleutのブックマーク (2)

  • パスワードの安全性チェックをサクッと実装できる「jquerySimplePassMeter」:phpspot開発日誌

    jakerella/jquerySimplePassMeter GitHub パスワードの安全性チェックをサクッと実装できる「jquerySimplePassMeter」 最近は多くのサイトで見るようになった機能ですが、これを簡単実装するjQueryプラグインです。 実装も簡単。日語に最低限翻訳が必要ですが、1から作るよりはるかに楽そうです 関連エントリ 強固なパスワードジェネレーターを実装できるjQueryプラグイン「Strong-Password-Generator」 パスワードレスなログインを実現可能にするnpmモジュール「Passwordless」

  • 数字6桁パスワードのハッシュ値の総当たり、PHPなら約0.25秒で終わるよ

    JALの6桁数字パスワード問題から派生して、JALのサイトがパスワードリマインダとして「現在のパスワード」を教えてくれることから、JALサイトではパスワードを平文保存しているのではないかという疑惑が持ち上がっています。それに対して、「いやいや、従来の主流と思われるソルト付きMD5ハッシュでの保存しても、実用的な速度でハッシュ値から元パスワードを『解読』できるよ」と、JALを擁護(?)するエントリが現れました。 パスワード問合せシステムを作る (clojureのreducers) この記事では、最初Clojureによる単純な総当たりで36秒、Clojureのreducersによる並列化で11秒でハッシュ値から元パスワードが求められるよ、と説明されています。まことに痛快な記事ですので、未読の方には一読をお勧めします。 とはいうものの、100万件のMD5の総当たりが、逐次実行で36秒、並列化して

    bleu-bleut
    bleu-bleut 2014/04/18
    数字6桁(100万件)のsalt付きmd5ハッシュではパスワードは守れない。
  • 1