記事へのコメント120

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    ockeghem
    オーナー ockeghem 上野宣さんが示したパスワード総当りの表はMD5を前提とするものであることがわかりました

    2021/08/18 リンク

    その他
    YassLab
    YassLab “結論: ... 現在の技術水準ではMD5によるハッシュ保存は否定されており、bcryptなど安全なパスワード保存方法が推奨されます。そして、bcrypt等を使う前提では、8桁パスワードは絶対だめとまではいえません。”

    2023/08/17 リンク

    その他
    skypenguins
    skypenguins 徳丸氏の内容は有益だが、最初にツイートした内容は「議論が深まっ太郎」だな

    2023/05/09 リンク

    その他
    Nyoho
    Nyoho “上野さんの紹介したパスワード総当りに要する時間の表は、MD5ハッシュで保存したパスワードの総当りに要する時間を示したもの”

    2022/07/30 リンク

    その他
    tmatsuu
    tmatsuu 事業者側はパスワード用ハッシュアルゴリズムをちゃんと採用しましょうね。ユーザー側は、事業者がどんなハッシュアルゴリズムを採用してるかわからんから念の為できるだけ長いパスワードを設定しましょうね。

    2021/08/29 リンク

    その他
    igrep
    igrep パスワードハッシュにMD5使うサービスもなくなって欲しいですね。移行するの大変でしょうけど...

    2021/08/25 リンク

    その他
    akymrk
    akymrk “表は、MD5ハッシュで保存したパスワードの総当りに要する時間を示したものでした”"現在の技術水準ではMD5によるハッシュ保存は否定されており、bcryptなど安全なパスワード保存方法が推奨されます"

    2021/08/23 リンク

    その他
    kappaseijin
    kappaseijin “この表はパスワードのハッシュ値(MD5)が漏洩した後、ハッシュ値からパスワードを復元するのに要する時間です。” "bcryptというアルゴリズムの計算速度を調べると""32426956分(61年8ヶ月)となります。"

    2021/08/22 リンク

    その他
    shidho
    shidho ところで、使っているサイトがパスワード保存にどのハッシュを使っているかはどうやって調べればいいのかしら。わからない場合はMD5前提とするしかないのでは? (平文保存していたサイトの過去は見なかったことにする)

    2021/08/20 リンク

    その他
    mas-higa
    mas-higa "GPUによるハッシュ総当り業界" とは

    2021/08/19 リンク

    その他
    d6rkaiz
    d6rkaiz すごく久しぶりな「また上野宣か」事例

    2021/08/19 リンク

    その他
    asdfjkl12345
    asdfjkl12345 ネットでの適当な放言に対して、専門家が詳細を調べたうえで対応についてまで述べた記事。すごく参考になるので読めてよかった

    2021/08/19 リンク

    その他
    yosukeman
    yosukeman 徳丸さんってすごいね、しょっちゅう人の書いた本とか、他人のツイートの間違い探しをしていて、さらにそれを晒し上げて自分のコンテンツに引き込むって宣伝方法を確立している。

    2021/08/19 リンク

    その他
    youichirou
    youichirou 確かにあのツイートだけではなんの総当たりなのかわからなかったが、MD5だったのか。

    2021/08/19 リンク

    その他
    dollarss
    dollarss ockeghem ←この文字列を見たら警戒せよ(いい意味でプロ目線です)

    2021/08/19 リンク

    その他
    yamadar
    yamadar 徳丸先生だ。ありがとうございます。/不完全な情報が補完されて知識となっていく様子。

    2021/08/19 リンク

    その他
    knok
    knok 他人の作った資料を深く考えずに紹介というのは見る側も気をつけないとなあ…/さすがに2080 TX x448は個人で用意できないな

    2021/08/19 リンク

    その他
    mumei-0
    mumei-0 “この表はパスワードのハッシュ値(MD5)が漏洩した後、ハッシュ値からパスワードを復元するのに要する時間です。”

    2021/08/19 リンク

    その他
    gfx
    gfx bcryptの場合8桁でも瞬殺とはかぎらないということだけど、サービス側の実装は検証できないし、パスワードジェネレータで長いパスワードを生成するのが最善というのは変わらなそう。

    2021/08/19 リンク

    その他
    mkusunok
    mkusunok ストレッチしたSHA-2やbcryptであればもっと時間かかるしソルトとかまで考えるともうちょっと難しい。だが今でもソルトなしMD5が生き残ってたりもするので用心は必要だけど

    2021/08/19 リンク

    その他
    ikayome
    ikayome 素人質問ですみませんが。で殴ってくるやつだ!!!!

    2021/08/19 リンク

    その他
    itochan
    itochan データじゃなくて、意味を付け加えた情報をってこと?

    2021/08/19 リンク

    その他
    tsubosuke
    tsubosuke ありがたい。表を見て、どういうやり方の解読時間なんだろうとは思ったけど、調べるまではしてなかったし、普通はそんな時間ないので信じてしまう人も多いと思う。

    2021/08/19 リンク

    その他
    taruhachi
    taruhachi bcrypt優秀だなぁ。。。CPUリソースを奪う事と同値ではあるけど。

    2021/08/19 リンク

    その他
    srng
    srng 今時そんなアクセス弾くだろと思ったらハッシュからの復元か。ユーザーが気にするレイヤーの話ではないと思う。今も昔も使いまわしの漏洩パスワードの被害ばかりだし、気を付けるべきはそこだけ

    2021/08/19 リンク

    その他
    tonocchokun
    tonocchokun haskには、魚を運ぶ籠という意味があるので、多分hashが入っているストレージみたいな意味で使ってるのかも知れない。hashと引っ掛けたちょっとしたダジャレ的なものなのかなあ?なんで一文字目を大文字にしたのかは不明

    2021/08/19 リンク

    その他
    shepherdspurse
    shepherdspurse なんやよく分からんけど、併せて読んどく

    2021/08/19 リンク

    その他
    taguch1
    taguch1 md5使ってるphpのサイトはまだたくさんあると思うよw

    2021/08/19 リンク

    その他
    takuya_1st
    takuya_1st なるほど、要は、「また上野か。」の、ひとことで済むわけだ。

    2021/08/19 リンク

    その他
    BlueSkyDetector
    BlueSkyDetector 結局bcryptで72文字制限にするのがいいという理解。73文字以上は対応しない方が良さそうだし。 https://blog.tokumaru.org/2019/02/caution-bcrypt-with-sha512.html

    2021/08/19 リンク

    その他
    zzzbbb
    zzzbbb 上野さん、追記で「謝ってる」と呟いてるけど、だったら元ツイ消しなよって思う。単にバズって嬉しいだけじゃん。こういう輩が1番迷惑なんだよね。

    2021/08/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita

    昨日、上野宣(@sen_u)さんがパスワードの総当りに要する時間の表をツイートされ、話題になっています...

    ブックマークしたユーザー

    • kawasin732023/08/30 kawasin73
    • randynet2023/08/18 randynet
    • YassLab2023/08/17 YassLab
    • juser2023/08/17 juser
    • saken6492023/08/17 saken649
    • nantokashitaize2023/08/17 nantokashitaize
    • mizdra2023/08/16 mizdra
    • nori-tech2023/08/16 nori-tech
    • t_f_m2023/08/16 t_f_m
    • skypenguins2023/05/09 skypenguins
    • techtech05212023/04/26 techtech0521
    • ikesyo2023/04/12 ikesyo
    • hikabu2022/08/03 hikabu
    • Nyoho2022/07/30 Nyoho
    • nishitki2022/06/26 nishitki
    • dqn2702021/11/26 dqn270
    • acvxxxzzz2021/10/02 acvxxxzzz
    • heatman2021/09/18 heatman
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事