記事へのコメント69

    • 注目コメント
    • 新着コメント
    cubed-l
    cubed-l 構築する立場であれば当然よく知っていなければならない話ではあるんだが、利用者としては「長いパスワードを使い回しをせずパスワードマネージャを使え」で特に変化はない

    2021/08/19 リンク

    その他
    namisk
    namisk 可能なら常に16文字以上のランダム文字列なので。1Passwordありがとう。

    2021/08/19 リンク

    その他
    substance_abuse
    substance_abuse いくら工夫したって当たるときは当たるんだよ

    2021/08/18 リンク

    その他
    akiat
    akiat だからだいたい3回間違えるとめんどくさいことが起こるのでは

    2021/08/18 リンク

    その他
    spark7
    spark7 こんなのよりサービス間でのパスワード使い回しの方を気にした方がいいわな。

    2021/08/18 リンク

    その他
    John_Kawanishi
    John_Kawanishi 自分がいつもつかってるPasswordは******で解読されてしまうのかぁ

    2021/08/18 リンク

    その他
    cu39
    cu39 最大字数と使える文字種があまりにバラバラなので、何種類か規格を決めて強度グレードを振るみたいなことをしてほしい。

    2021/08/18 リンク

    その他
    ShimoritaKazuyo
    ShimoritaKazuyo 7000兆年って宇宙が何回誕生してんだ?

    2021/08/18 リンク

    その他
    ebibibi
    ebibibi MD5のパスワードハッシュに対してオフラインで解析した場合の所要時間。皆さん長いパスワードを使いましょうね。

    2021/08/18 リンク

    その他
    omuraisuhaoishi
    omuraisuhaoishi このツイート、速攻徳丸浩氏と高木浩光氏に同時に指摘つっこれまれてて怖くて泣いちゃった…

    2021/08/18 リンク

    その他
    tattyu
    tattyu ハッシュされた値と同じハッシュ値が出るまでパスワードを総当たりする時間なので、時間のかかるbcryptの様な方式だととても時間がかかるようになる。あと普通salt値くっつけるだろうから気にしなくていいのでは。

    2021/08/18 リンク

    その他
    otihateten3510
    otihateten3510 総当たりさせないのが大事

    2021/08/18 リンク

    その他
    bonogurashi
    bonogurashi そういや昔zipファイルのパスに漢字使ってたな

    2021/08/18 リンク

    その他
    inazuma2073
    inazuma2073 流出さえしなければ、なんだよな

    2021/08/18 リンク

    その他
    shinp
    shinp おいおいおいおい…パスワードハッシュを解析する時間はパスワードがどんな文字の長さでどんな種類であっても基本は「同じ(ほぼ無限時間必要)」だぞ…暗号学舐めてるのか…?/saltなし前提? そっちの方がありえん

    2021/08/18 リンク

    その他
    yarumato
    yarumato “英文字、数字、記号を増やすよりも桁数が重要。 英文字(大/小)+数字+記号で8文字->8時間。英文字(小)16文字->3万4千年”

    2021/08/18 リンク

    その他
    Wafer
    Wafer 社長が表を無断引用、それをもってして「総当たり攻撃時のパスワード最大解読時間を表で示してみた」とツイッターで流すことで、トライコーダの会社としての程度がうかがい知れるという脆弱性

    2021/08/18 リンク

    その他
    pascal256
    pascal256 これは良い表

    2021/08/18 リンク

    その他
    tetsu23
    tetsu23 数字英数12文字か、数字英数記号11文字あたりがよいところ? オンラインだったらもっと短くてもよい?

    2021/08/18 リンク

    その他
    yuyumomo999
    yuyumomo999 https://qiita.com/ockeghem/items/5a5e73528eb0ee055428

    2021/08/18 リンク

    その他
    trace22
    trace22 漏洩を前提にしなくても、普通に内部犯行で危険に晒される。

    2021/08/18 リンク

    その他
    REV
    REV ラケットヘッドが30cmも下がっていた話ではなかったようだ。

    2021/08/18 リンク

    その他
    doko
    doko 連続10回失敗したら1時間再チャレンジできないみたいなのを入れるとどうなるん

    2021/08/18 リンク

    その他
    ikurii
    ikurii 1桁増えるだけで、かかる時間がガクッと増える箇所があるな、と思ったが、計算してみると大体等倍で、自分の時間の感覚の問題だった。

    2021/08/18 リンク

    その他
    akiraki
    akiraki なんとも言えないとか言ってる奴なんなんだ?桁数と文字種を増やすとこんなに変わりますよってのが分かればよくない?

    2021/08/18 リンク

    その他
    odz
    odz MD5の場合かな?こういう話があるからPBKDF2を使ったりsalt足したりするわけでな。短いと危ないのは変わらんのだが。

    2021/08/18 リンク

    その他
    IGA-OS
    IGA-OS “ベースとしたハードはGigabyte GeForce RTX 2080 Ti Turbo11GBっぽい” 比較的入手は容易なスペック

    2021/08/18 リンク

    その他
    shepherdspurse
    shepherdspurse 覚えとく

    2021/08/18 リンク

    その他
    boshi
    boshi これ面白い。数字のみの脆弱性たるや。

    2021/08/18 リンク

    その他
    houyhnhm
    houyhnhm 力技ぶん回しでも解けるよという話。ソルト関係するのはあくまでも生の暗号化ファイルとかの場合。ネット経由だと通常この勢いで試行できない(連続5回失敗とかでブロックされるとかの対応もある)。

    2021/08/18 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「バレバレじゃん」総当たり攻撃時のパスワード最大解読時間を表で示してみた「桁数を増やすことに意味がある」

    Sen Ueno @sen_u サイバーセキュリティの株式会社トライコーダ、OWASP Japan Chapter Leader など。飲む...

    ブックマークしたユーザー

    • techtech05212023/07/28 techtech0521
    • heatman2021/09/18 heatman
    • sugirkun2021/08/24 sugirkun
    • fuyu772021/08/24 fuyu77
    • ciel18m2021/08/24 ciel18m
    • Gen24232021/08/21 Gen2423
    • sskoji2021/08/19 sskoji
    • cubed-l2021/08/19 cubed-l
    • bulletic2021/08/19 bulletic
    • Hiro_Matsuno2021/08/19 Hiro_Matsuno
    • xprxcsgwj2021/08/19 xprxcsgwj
    • hick34d52021/08/19 hick34d5
    • highAAA2021/08/19 highAAA
    • namisk2021/08/19 namisk
    • buell2021/08/19 buell
    • dai09162021/08/19 dai0916
    • teruyastar2021/08/18 teruyastar
    • substance_abuse2021/08/18 substance_abuse
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事