記事へのコメント71

    • 注目コメント
    • 新着コメント
    nilab
    nilab 「パスワードを平文で保存しているWebサービスが多くあります。筆者も、有名なショップのECサイトや、有名企業の採用サイトで、パスワードを平文保存しているケースに遭遇したことがあります」

    2019/05/23 リンク

    その他
    zu2
    zu2 CHAP使ってるとサーバー側がパスワードを知っていないといけないので、ってのは20世紀に経験した

    2019/02/18 リンク

    その他
    versatile
    versatile その後めちゃくちゃハッシュ化した

    2019/02/13 リンク

    その他
    kukita
    kukita 【#セキュリティ】タイトルの“なぜ、パスワードを平文で保存するのですか?”の答えは書いていないが、良いコンテンツ(๑•̀ㅂ•́)و✧ #パスワード #ウェブ #ハッシュ →

    2019/02/10 リンク

    その他
    oldriver
    oldriver この場合にIPA届出は有効?サービス提供者にとって既知、コストかかりそう、リスク低そう→即時対応は期待薄かと。ユーザーのリスク回避なら(配慮しつつ)情報公開では。そもそも非脆弱性ゆえ晒していいし届出無意味

    2019/02/10 リンク

    その他
    ikd9684
    ikd9684 なぜ平文で保存はするのか?もしくはなぜ復号できる方法で保存するのか?それは思想が誤ってはいないか?俺にはわからない。

    2019/02/09 リンク

    その他
    and_hyphen
    and_hyphen パスワードを平文で保存する理由を書いた記事ではなかった

    2019/02/09 リンク

    その他
    fa11enprince
    fa11enprince "同じパスワード、同じ方式であれば、ハッシュ値は同じになる" !!!!?????

    2019/02/08 リンク

    その他
    t-murachi
    t-murachi cyrus-SASLどうにかならんもんかな…(´・ω・`)

    2019/02/08 リンク

    その他
    Palantir
    Palantir 復号可能な暗号の場合、パディングして暗号化にAES256使って、暗号鍵を対侵襲装置に入れた上にネットワークから分離し、利用を法人責任者に指定された特定人員が指定目的に準拠する形でそれを異なる命令系統の2人文字

    2019/02/08 リンク

    その他
    S0R5
    S0R5 CHAPってご存知ですか?

    2019/02/08 リンク

    その他
    hasegawatomoki
    hasegawatomoki ハッシュの話をソフトウェアデザイン 2017年6月号 & 7月号に書いたのでお手元にある方は読んでみてね!!「ハッシュと暗号は違うぞう!」という話です。

    2019/02/08 リンク

    その他
    kote2kote2
    kote2kote2 ハッシュってなんの略?

    2019/02/08 リンク

    その他
    newnakashima
    newnakashima 暗号化されてたとしても、生パスワードがメールに乗って送られてくるの嫌すぎる。

    2019/02/08 リンク

    その他
    ooblog
    ooblog 「パスワードがメールに記載~復号可能な暗号化だけでは~鍵も一緒に漏えい~復号して平文を得ることが容易」ハッシュ値の代わりにXOR採用でレコード長伸ばさず済ますCOBOL陰謀論想像。

    2019/02/08 リンク

    その他
    Kmusiclife
    Kmusiclife ハッシュ化は法律で定めろ。2Stepを早めに入れろ。まじで。

    2019/02/08 リンク

    その他
    ysync
    ysync 何も知らん人にハッシュを説明するのが面倒でな…。"ユニーク"って言葉から伝わらないし。/8bitPC触ってた頃の古い友人には正確じゃないけどチェックサムを例に話たりするけど。

    2019/02/08 リンク

    その他
    Dai44
    Dai44 平文と暗号化(復号可能)とハッシュ化(復号困難)を区別して書いたらいいのに

    2019/02/08 リンク

    その他
    Windblume2007
    Windblume2007 “利用者のパスワードの平文保存はダメ、絶対。 必ずハッシュ化して保存する!”

    2019/02/08 リンク

    その他
    azzr
    azzr id:kogule 通信路の安全性無しでは安全な認証なんて不可能では。特にwebだと、攻撃者はクライアント側で動くJSすら書き換えられるのだから、守りようがないと思う。

    2019/02/08 リンク

    その他
    kogule
    kogule なぜパスワードを平文で保存していたかというとそうしないと認証できなかったから。SSL/TLS が普及した現在はピンとこないだろうけど通信路が安全でない場合はそうする必要がある。

    2019/02/08 リンク

    その他
    kazuau
    kazuau RADIUS認証がネック。PAPなら保管はハッシュだけでもいいけど生パスワードが平文で流れるし、CHAPは送受双方が生パスワード知ってることが必要

    2019/02/08 リンク

    その他
    strangerxxx
    strangerxxx ソルトとストレッチングしないと、ハッシュ化してもほぼ無意味じゃない?

    2019/02/08 リンク

    その他
    shikiarai
    shikiarai 誰からも見られる場所にあるなら復元不能にするのが普通。どうしても平文を残したいなら印刷して紙で保管してデータ上からは消し、パスワード表はIDと間接的にしか紐付かないようにするとかしないと。

    2019/02/08 リンク

    その他
    kathew
    kathew 平文側の言い分は「問合わせ時にパスワードを教えられる」とか「DBクライアントで操作できる」とか(ありえないですね)。そもそもDBの権限を持つ人にPWが見える時点で平文は×。その点では復号化可能な暗号化も同じ

    2019/02/08 リンク

    その他
    new3
    new3 そもそもパスワードを記載したメールをPGPなしで送ってくるとか正気の沙汰ではないし、そこスルーして心配するのがDB、が志望動機は不採用。

    2019/02/08 リンク

    その他
    kazyee
    kazyee パスワードのハッシュ化は、20年前にはあった話なので、平文で保存する理由が分からないんだよな(忘れたときの問い合わせ対応用?)。http://www.hyuki.com/cgibook2/

    2019/02/08 リンク

    その他
    stk132
    stk132 「パスワードを忘れた方はこちら」のリンクをクリックしたら、再設定URLじゃなくて平文のパスワードがメールで通知されたときの戦慄ったらないね

    2019/02/08 リンク

    その他
    megazalrock
    megazalrock パスワードをハッシュ化して保存すれば元の文字数は関係ないのに、やけに短い上限のサービスがあるのはなんでだろう?(すっとぼけ)

    2019/02/08 リンク

    その他
    shag
    shag 一方向hash化してれば常に安全って訳でもないしな。md5 とかだと既に安全とは言えないし。こんな単純な議論ではないはずなんだけどな。

    2019/02/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    なぜ、パスワードを平文で保存するのですか?【追記あり】

    なぜ、パスワードを平文で保存するのですか?【追記あり】:こうしす! こちら京姫鉄道 広報部システム...

    ブックマークしたユーザー

    • syoukei812020/01/20 syoukei81
    • JHashimoto2019/12/24 JHashimoto
    • nilab2019/05/23 nilab
    • stereoberry2019/04/05 stereoberry
    • zu22019/02/18 zu2
    • isbt2019/02/14 isbt
    • none532019/02/13 none53
    • n2s2019/02/13 n2s
    • goto_haru2019/02/13 goto_haru
    • kliobh9542019/02/13 kliobh954
    • versatile2019/02/13 versatile
    • kimurayuuji792019/02/12 kimurayuuji79
    • kukita2019/02/10 kukita
    • oldriver2019/02/10 oldriver
    • amashio2019/02/09 amashio
    • sawarabi01302019/02/09 sawarabi0130
    • gologius2019/02/09 gologius
    • koma_g2019/02/09 koma_g
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事