記事へのコメント51

    • 注目コメント
    • 新着コメント
    haneimo
    haneimo 悔しい、理解できないっ!ビクビクン

    2014/01/19 リンク

    その他
    deep_one
    deep_one 確かにそうかな。/パスワードって機械をまたがってどうにかしようとすると途端に無理が出てくるんだよね。

    2013/08/27 リンク

    その他
    tmatsuu
    tmatsuu なんか昔同じネタをHNで見たな。でもわかりやすい日本語記事、素晴らしい。対策として上げている、共通のパスワードの末尾にPCの名前をつけたもの、はまさにソルトと原理と同じなのでいいと思う。

    2013/08/24 リンク

    その他
    tarchan
    tarchan >同一の管理者パスワードが設定されている複数の PC は、そのうち 1 台でも攻撃者の手に渡れば、すべての PC に攻撃者が侵入できるようになる。

    2013/08/23 リンク

    その他
    arakik10
    arakik10 Microsoft Windows OS のパスワードの仕組みについて。同じパスワードを設定すると、1台でパスワードのMD4ハッシュが盗まれると、すべての台で使用できてしまう。

    2013/08/23 リンク

    その他
    kukita
    kukita 【セキュリティ】複数のWindowsマシンで同じ管理者パスワードを設定していた場合、1台のマシンからMD4ハッシュ値が読み出された時点でアウト。例え複雑で長い文字列にしていてもムダ。 #セキュリティ →

    2013/08/23 リンク

    その他
    pcds90net
    pcds90net 利便性を追求してセキュリティが犠牲になっているのか…

    2013/08/22 リンク

    その他
    moerrari
    moerrari windowsの脆弱性について。パスワードのハッシュ値が分かればログインできてしまうという話。

    2013/08/22 リンク

    その他
    open_your_eyes
    open_your_eyes ケルベロスにしろ

    2013/08/22 リンク

    その他
    cubed-l
    cubed-l Administratorは無効にするものだと思ってたが、これは常識ではなかったのか

    2013/08/22 リンク

    その他
    taka222
    taka222 ”2013-08-21 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記”

    2013/08/22 リンク

    その他
    skam666
    skam666 “各社員のPCに同一の管理者パスワードを設定している企業のシステム管理者は多い。しかし実際にはいずれか1台のPCから管理者パスワードのMD4ハッシュが攻撃者に読み出された時点でアウト”

    2013/08/22 リンク

    その他
    matsumoto_r
    matsumoto_r へー

    2013/08/22 リンク

    その他
    moondoldo
    moondoldo パスワード ハッシュ

    2013/08/22 リンク

    その他
    rti7743
    rti7743 利便性との背中合わせだからなんとも言えない

    2013/08/22 リンク

    その他
    namikawamisaki
    namikawamisaki 「Windows のローカルには通常 1 個以上の Administrators 権限を持つユーザーを最初に作成する。この共通の管理者ユーザーのパスワードが曲者である。」

    2013/08/22 リンク

    その他
    JULY
    JULY これ、NTLMv2 認証の問題だよね。AD 配下の時に NTLMv2 を無効にして、全部 Kerberos、という訳には、まだ無理なのかなぁ。

    2013/08/22 リンク

    その他
    sakuragaoka
    sakuragaoka Windowsの実装が悪い。けどその実装のまずさを知っておかないとまずいことになるという話。

    2013/08/22 リンク

    その他
    UDONCHAN
    UDONCHAN やばい

    2013/08/22 リンク

    その他
    diet55
    diet55 2013-08-21 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

    2013/08/22 リンク

    その他
    raimon49
    raimon49 >顧客システムを保守するシステムインテグレータなどの方は、同一組織用のすべての PC に同一の管理者パスワードを設定しているというよくありがちな運用をしていないかどうか、改めて確認してみるべきである。

    2013/08/22 リンク

    その他
    MxHaltfors
    MxHaltfors 大抵こういうのは脆弱性を生むよね。 > ある 1 台の PC でログインしているユーザーが、ネットワーク経由で別の PC の共有フォルダに同一ユーザー名・同一パスワードでパスワードの再入力なしで接続できるようにするため

    2013/08/22 リンク

    その他
    hanenone
    hanenone ある程度知ってたけど、日常運用の利便性とか通常業務を阻害する要素として考えたらある程度のリスク受容は必要な訳で、極端な話機密は持つな、って話になる。システムに踊らされてもだめ。

    2013/08/22 リンク

    その他
    masabossa
    masabossa MD4は当時は問題なかったはず。使われているセキュリティ技術が陳腐化するからこそ定期的に最新のものに替えていかないといけない。そのためにNISTみたいな機関が日夜研究して勧告を出している。

    2013/08/22 リンク

    その他
    nocchi_h
    nocchi_h " 複数の Windows PC を管理する企業のシステム管理者にとって、現実的に有効な対策は 1 つだけである。それは、すべての PC の管理者パスワードをそれぞれ異なるものに設定することである。"

    2013/08/22 リンク

    その他
    YasSo
    YasSo 「複数の Windows PC を管理する企業のシステム管理者にとって、現実的に有効な対策は 1 つだけである。それは、すべての PC の管理者パスワードをそれぞれ異なるものに設定することである。」

    2013/08/22 リンク

    その他
    kz14
    kz14 なるほど。そういう方法があるのか。φ(..)メモメモ

    2013/08/22 リンク

    その他
    ya--mada
    ya--mada <q>原文では異なるパスワードを設定する以外にも現実的な解が提示されてますよ</q>

    2013/08/22 リンク

    その他
    nakack
    nakack 長い

    2013/08/22 リンク

    その他
    muchonov
    muchonov めっちゃ脆弱だったLMハッシュの時代からNTLMv1・NTLMv2と、WindowsのLMハッシュは何かとヘンテコな設計が多い。

    2013/08/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    本当は怖い Windows パスワードハッシュ - 登 大遊 (Daiyuu Nobori) の個人日記

    「各社員の PCWindows の管理者パスワードは 16 文字くらいの複雑なものにしているので、たとえ 1 ...

    ブックマークしたユーザー

    • t_mori2022/12/08 t_mori
    • nacamula2019/03/11 nacamula
    • lettuceandlettuce2018/02/19 lettuceandlettuce
    • taueda2016/11/22 taueda
    • nixeneko2014/02/04 nixeneko
    • haneimo2014/01/19 haneimo
    • Naruhodius2014/01/19 Naruhodius
    • moccos_info2013/09/17 moccos_info
    • I_am_Prowrestler2013/09/03 I_am_Prowrestler
    • hikabu2013/08/30 hikabu
    • deep_one2013/08/27 deep_one
    • ebibibi2013/08/27 ebibibi
    • blogger3232013/08/27 blogger323
    • takaha42013/08/26 takaha4
    • gazi42013/08/26 gazi4
    • sho2013/08/26 sho
    • yuichiro05262013/08/25 yuichiro0526
    • eng20102013/08/25 eng2010
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事