MD5の解読法を電通大グループが発見したと読売新聞が報道
h 電子メールのパスワードを暗号化して送信する規格「APOP」の暗号解読方法を
電気通信大学の太田和夫教授(暗号理論)の研究グループが発見し、
経済産業省の外郭団体・情報処理推進機構(IPA)に連絡した。
読み取り不可能と言われてきた暗号化技術に穴が見つかったことで、パスワードが盗まれる恐れが出てきた。
APOPは、メール固有のパスワードなどを「MD5」と呼ばれる特殊な関数で別の文字列に変換する技術を使っている。
メールを使う人のパソコンから、メールが保存されているサーバーまでパスワードが暗号化されて送られるため、
途中でパスワードをすべて読み取ることは不可能とされていた。
太田教授の研究グループは暗号化のカギとなる「MD5」を逆にさかのぼり、
暗号化する前のパスワードに戻す手法を見つけた。この技術がハッカーなどに使われると、
重要なメールが読み取られる恐れがある。日本銀行金融研究所の岩下直行・情報技術研究センター長は「MD5は、
メール以外にも会員制サイトに入る際のパスワードの暗号化などインターネットの世界で広く使われている。
さらに強力な関数に替えるなどの処置が必要だ」と話している。
ttp://www.yomiuri.co.jp/atmoney/news/20070419i101.htm?from=main1
2 :
名無しさん@七周年:2007/04/19(木) 03:50:37 ID:CHUuSf500
2
3 :
名無しさん@七周年:2007/04/19(木) 03:50:42 ID:awwfYuep0
大黒摩季の最大のヒット曲って何だっけ?
4 :
名無しさん@七周年:2007/04/19(木) 03:51:13 ID:r+yN/Uh/0
マグナムドライ
5 :
名無しさん@七周年:2007/04/19(木) 03:52:02 ID:+9MM+uXu0
これはヤバイ。
MD5ってあらゆるサイトで使われまくってるじゃん
6 :
名無しさん@七周年:2007/04/19(木) 03:52:05 ID:+A1BSRTo0
つかMD5の貧弱性なんて相当前から言われてたろ。
何を今更w
7 :
名無しさん@七周年:2007/04/19(木) 03:52:17 ID:x10YqzYf0
やばい!俺のはずかしいポエム集が流出してしまう!!
これを何でマスを通じて大々的に発表するのか意味が分からない
スーパーハカーがこのネタを知って変な事し出すかも知れんではないか
関係者向けに内々にだけ発表しとけば良いのに
9 :
名無しさん@七周年:2007/04/19(木) 03:52:32 ID:FDn0Bkam0
キタ━━━(゚∀゚)━━━ !!!!!
これ同じMD5になるの簡単に見つけられるのかな?
最初からそういう風に作ってあるんじゃよ。
で、何分かかるんだ?
12 :
名無しさん@七周年:2007/04/19(木) 03:52:52 ID:UeOXTLodO
電通の大学まで出来たのかと思ったら電気通信かよ…
13 :
名無しさん@七周年:2007/04/19(木) 03:53:03 ID:Q2MBsfWQ0
今更何を・・・
14 :
名無しさん@七周年:2007/04/19(木) 03:53:32 ID:YgpkBkXo0
マジでDQNな5秒まえ=MD5
今更って、今まで言われてたのは極わずかな周期性が見られるのが
確認されたって程度でしょ?
nyでしか見たことない
19 :
名無しさん@七周年:2007/04/19(木) 03:56:14 ID:0ztLdnjLO
米や英やモサドはもう既に解読して…変だな、こんな時間に誰か来たみたいだ?
20 :
名無しさん@七周年:2007/04/19(木) 03:58:01 ID:mvuSiPVs0
MD5?
マンダムだな。
21 :
名無しさん@七周年:2007/04/19(木) 03:58:08 ID:8KGpG76/0
MD5って非可逆のハッシュ関数だろ?
解読なんてありうるのか?
22 :
名無しさん@七周年:2007/04/19(木) 03:58:36 ID:2QyVg+lQ0
俺、トリップの出し方判ったけど誰にも教えないよ
>>8 研究をアピールすることで研究予算が付いたり、知名度が上がったりするからだよ。
つかAPOPってパスワードだけ暗号化して内容は平文だよな。もともとしょぼいじゃん。
25 :
名無しさん@七周年:2007/04/19(木) 03:59:36 ID:wa08O0Z60
MajiDekoisuru5byoumae
26 :
名無しさん@七周年:2007/04/19(木) 04:00:08 ID:/PyiGieEO
ぉまぇのような頭ぃい人が言わなきゃ誰も分からんかったのに・・・
ハッカーはとっくに使ってるよ
どの程度のマシンでどれくらいの時間で解読出来るか書けばいいのに
29 :
名無しさん@七周年:2007/04/19(木) 04:01:18 ID:2QyVg+lQ0
お、ウィンドウズの変なアップデートが来たぞ
インストールして大丈夫か?
>21
(物理的に可能な範囲で)できると指摘されていたから研究してたわけで
31 :
名無しさん@七周年:2007/04/19(木) 04:02:33 ID:FDn0Bkam0
>>29 何も考えずにしちゃった。
つーかいきなりポンとか出てきても
ウィルスかマイクロソフトか分からんな。
32 :
名無しさん@七周年:2007/04/19(木) 04:02:48 ID:cg2gzaSHO
電通大という書き方が好きになれない
33 :
名無しさん@七周年:2007/04/19(木) 04:03:14 ID:aXr40hUN0
だからMD6にしろって言ってるのに
>>1 MD5の脆弱性なんてとっくの昔から分かってる。
これはAPOP特有の問題。解説は以下に。
>>21 総当りでそのハッシュを生むデータ列をすべてリストアップが基本だが、
MD5はクセがあるから総当りよりかなり楽に求まる。人はこれを脆弱性という。
で、APOPは復元されるべき文字列に日付が入っているので、
複数得られた原文候補のうち日付を使って一意に特定できる。
これが致命的脆弱性。
ちなみに「見知らぬ国のトリッパーw」なんかがハッシュ復元してるの。
35 :
名無しさん@七周年:2007/04/19(木) 04:04:36 ID:N5AVGhKY0
新聞社名が強調されたので一瞬、誤報晒しかと思ったぜ
だから暗号なんて、時間と暇さえあれば必ず解読できる
37 :
名無しさん@七周年:2007/04/19(木) 04:06:47 ID:bxckcRdz0
>>34 で、個人では、どう対策すれば良いのでしょうか?
38 :
名無しさん@七周年:2007/04/19(木) 04:07:10 ID:UVfUsf9j0
解読にかかる時間が問題なんだが・・・・
39 :
名無しさん@七周年:2007/04/19(木) 04:07:18 ID:YgpkBkXo0
40 :
名無しさん@七周年:2007/04/19(木) 04:07:38 ID:VEXb1J1cO
>>26 とりあえずその気色悪い小文字をやめろ。
目障りだ。
地雷チックねたもだーいすき
43 :
名無しさん@七周年:2007/04/19(木) 04:07:49 ID:msZrhsDs0
オレもPCひらいたら、バージョンアップきた。
これ関係かなw(なにも考えずに、インストールでおk)
44 :
名無しさん@七周年:2007/04/19(木) 04:09:53 ID:kPvV0hPC0
2chIDの解読も出来ないネラーが偉そうなこと書いてる件
45 :
名無しさん@七周年:2007/04/19(木) 04:11:20 ID:2QyVg+lQ0
今来たXPのアップデート、XPが正規品かチェックするみたいだぞ
46 :
名無しさん@七周年:2007/04/19(木) 04:11:47 ID:PMG+3uCq0
>>34 APOPってヘッダも含めて暗号化してしまうわけ?
それなら従来のPOPでも本文だけを暗号化するようなことをすれば
割と楽に対策はできるような気がするんだけど、違う?
47 :
名無しさん@七周年:2007/04/19(木) 04:12:56 ID:Wy2iSs3L0
しかしMD5を日本人が破るとはなかなか天晴れなニュースでもあるよ
数学っていうまさにガチンコの頭脳勝負で勝ったって事だからな
俺APOPじゃなくてPOP3だしそっちのほうに気が行ったよ
>20
オサーン発見!
これ以降以降ヒマな理系学生が生半可な知識をひけらかすスレになります。
↓
51 :
名無しさん@七周年:2007/04/19(木) 04:16:39 ID:PMG+3uCq0
>>49 ありがとう、根本的な勘違いしてたということが分かった。
APOPはあくまで認証手段であって通信プロトコルじゃないんだね。
52 :
名無しさん@七周年:2007/04/19(木) 04:16:46 ID:rddMjAz0O
久多良木大学だよな
53 :
名無しさん@七周年:2007/04/19(木) 04:17:20 ID:XIa6PEN00
54 :
名無しさん@七周年:2007/04/19(木) 04:17:41 ID:i1RUE9eb0
キンタマ踏んだヤツのメールは良く読んでるけどな。
ああ・・・そういやあれもそうだった。
鮫じmうわなにおするくぁw背drftgyふじこlp;:@:
55 :
名無しさん@七周年:2007/04/19(木) 04:19:27 ID:TkyCE30T0
>>25 が天才なのか、単なるヲタなのか、気になるところだw
56 :
名無しさん@七周年:2007/04/19(木) 04:22:49 ID:LBm/AH3a0
量子コンピュータで解読した。
>>46 APOP は既存の POP3 プログラムになるべく手を加えないでパスワードだけでも
暗号化したいという動機で作られたものだから、暗号化されるのはパスワードだけ。
APOP 破りより MD5 からハッシュ元の候補を引く方法を見つけた方がニュース
なのだが記者がバカなのか。
59 :
名無しさん@七周年:2007/04/19(木) 04:27:02 ID:yuP1JQEJ0
>>36 >だから暗号なんて、時間と暇さえあれば必ず解読できる
時間と暇は別物なのか....
60 :
名無しさん@七周年:2007/04/19(木) 04:28:49 ID:Y0SfN8aU0
MD6ってのは無いのか
ロッキーだって6までいってるのに
チェックサムにしか使ってないからどうだっていい
62 :
名無しさん@七周年:2007/04/19(木) 04:31:27 ID:z+pCFXqV0
>>1 ということは,APOP認証に対応しているniftyのパスワードを取得,
勝手にプロバイダ回線を横取りして使えるってことかー
64 :
名無しさん@七周年:2007/04/19(木) 04:33:12 ID:hvLrc6tu0
偽ハッシュ流し放題っすか><
65 :
56:2007/04/19(木) 04:36:57 ID:LBm/AH3a0
>>57 嘘にきまっているだろwww、
量子コンピュータは演算子レベルでしか存在しない。
qubit数を増やすのが増えるほど困難になる点が改善できないかぎり道は
未来真っ暗
やましいことをしてなければ
暗号化なんて必要ないし
68 :
名無しさん@七周年:2007/04/19(木) 04:41:17 ID:BRcjOTZo0
ニフティ、光接続サービス値上げ・集合住宅向け
ネット接続事業者(プロバイダー)大手のニフティは18日、NTT東西の回線を使った
集合住宅向け光接続サービスの料金を5月1日から値上げすると発表した。
通信技術の進歩により、集合住宅向けサービスの通信速度が、一戸建て向け並み
に高まったのを受けた措置としている。会員獲得のため値下げ競争が続いてきた
ブロードバンド(高速大容量)接続サービスで、料金を値上げするのは大手
プロバイダーでニフティが初めてとみられる。
値上げ幅は4.6%―12.7%。低価格コースの場合、月額3307.5円から3727.5円
(NTT東日本地域)または、月額3139.5円から3465円(NTT西日本地域)に
上げる。既存会員には7月から新料金を適用する。
ニフティは同日、2007年3月期の業績見通しを下方修正した。連結売上高が
従来見通し比3.1%減の818億円、純利益は同15.4%減の10億円。不振子会社
の減損処理と、ネット広告事業の低迷が響いた。(22:12)
http://www.nikkei.co.jp/news/sangyo/20070418AT1D1806G18042007.html
メガドライブ5かと思った
>>1 これが瞬殺レベルの速さだと、マップから逆引きもできて便利だなぁと思ってみた。
71 :
名無しさん@七周年:2007/04/19(木) 04:52:13 ID:LBm/AH3a0
量子コンピュータを解読で使えるなど夢であって現実じゃない。
夢で飯は食えない。
72 :
名無しさん@七周年:2007/04/19(木) 04:52:36 ID:PtCwF/de0
>>1 暗号でMD5はもうダメってのは定説。
だけど解読法が見つかったとは。。。。。。。
っつうことは総当りでやら無くても解読できちゃうってことか。
まぁさっさと次の暗号化を標準化しないといかんね。
73 :
名無しさん@七周年:2007/04/19(木) 04:58:27 ID:Wy2iSs3L0
で、平均何分くらいでパスワード求められるの?RSAだって時間さえかけりゃ
解けるんだし早くなきゃ解けたとは言えないわけだが
74 :
名無しさん@七周年:2007/04/19(木) 05:01:22 ID:icafDWQQ0
記録、それはいつか破られる、そして儚い
そもそも、暗号なんて破る為にあるもんだべ。
それが、より強力な暗号を生むんだから。
これでいいのだよ。
電通大、必死だったんだろうな。
ちょっと褒めてあげよう。
75 :
名無しさん@七周年:2007/04/19(木) 05:02:49 ID:vJMoO4LaO
ZIPパスの解読に、世界中のPCを使わせてもらうってなどうだ!?
76 :
名無しさん@七周年:2007/04/19(木) 05:08:58 ID:8H6EZS9KO
この人がばらさなければ大丈夫なんだよ
今時MDかよ
78 :
名無しさん@七周年:2007/04/19(木) 05:10:27 ID:D2bSBNio0
電通大ってーと、プレステのクタラギの出た学校か。
79 :
名無しさん@七周年:2007/04/19(木) 05:11:44 ID:kndMdrc20
80 :
名無しさん@七周年:2007/04/19(木) 05:17:29 ID:+/S2gekC0
やっと出来たのかwwwww
81 :
名無しさん@七周年:2007/04/19(木) 05:22:11 ID:uvUzB/kR0
なぜここまでWinnyの名前が出ない。
82 :
名無しさん@七周年:2007/04/19(木) 05:28:18 ID:BYU2QtGv0
いつの間にメガドラ5までいってたんだ
83 :
名無しさん@七周年:2007/04/19(木) 05:29:21 ID:Wy2iSs3L0
>>81 セキュリティーに敏感な人は最初からp2pなどやらない
85 :
名無しさん@七周年:2007/04/19(木) 05:34:49 ID:OgAGWPdn0
まあ、MD5はヤバいと言うので何年も前に別なのに置き換えられているから
被害は限定的だろうけど……
ぼくSHA-512だけど何か聞きたいことある?
87 :
名無しさん@七周年:2007/04/19(木) 05:36:45 ID:LBm/AH3a0
88 :
名無しさん@七周年:2007/04/19(木) 05:38:09 ID:1ewH5rUx0
弱衝突耐性も突破したということなのかね?
89 :
名無しさん@七周年:2007/04/19(木) 05:39:47 ID:nQQh9cd10
nyオタワって事?
>>87 日本語が苦手な君にもわかるように
>>57の意味を教えてあげよう。
「(そんな事ができたら)その方がニュース」
91 :
名無しさん@七周年:2007/04/19(木) 05:42:06 ID:OYu1WqIaO
俺はとっくにMDなんか使ってない。
92 :
名無しさん@七周年:2007/04/19(木) 05:43:34 ID:LBm/AH3a0
>>90 日本語おk、おまいは言葉に支配されて空気読めないだけ。
関係ないネタに何時まで粘着するんだ、感情でも煩わしたか?wwwww
誰もそんな問題など見てないぐらいワカレ
iPod使ってるとかって言うつもりなのもしかして?
94 :
名無しさん@七周年:2007/04/19(木) 05:46:15 ID:uvUzB/kR0
95 :
名無しさん@七周年:2007/04/19(木) 05:46:58 ID:28QYJMEe0
>>81 パスワードの長さはたかが知れている。
Winnyは数百MBのデータのMD5値+元データサイズで一致チェックをしているので
この件はなにも影響しない。
96 :
名無しさん@七周年:2007/04/19(木) 05:47:05 ID:D2bSBNio0
>>92 ID:LBm/AH3a0よ、
悪いが、誰から見てもお前の方が痛いから安心しろ。
97 :
名無しさん@七周年:2007/04/19(木) 05:47:18 ID:AkJvBQ9f0
勘違いを指摘されてファビョッたID:LBm/AH3a0がいるのはこのスレですか?
あーあ、言っちゃったか・・・
99 :
名無しさん@七周年:2007/04/19(木) 05:49:14 ID:LBm/AH3a0
そしてネタ違いの方向へ誘導してゆく愚民が集まるwwwww
オマラわらえすぎ
スレ違いだよ、間抜けすぎ。
なんというキチガイ。
このスレは間違いなく伸びる。
ねーよw
102 :
名無しさん@七周年:2007/04/19(木) 05:51:14 ID:WEYUUV7A0
詳細がわからんね
どの程度のものかな?
ツールにぶち込めば即解答が得れるってものでもなさそうだけど
と何もしらない俺がレスしてみる
103 :
名無しさん@七周年:2007/04/19(木) 05:52:12 ID:LBm/AH3a0
スレ違いがお気に入りなら相手になってやろうじゃないか。
1000ぐらい簡単に発言してやるよw
104 :
名無しさん@七周年:2007/04/19(木) 05:53:02 ID:Oh7xezPFO
どうでもいいよ
どうやら痛すぎる子をいじっちゃったみたいだな。
正直すまんかった。
106 :
名無しさん@七周年:2007/04/19(木) 05:54:46 ID:mmDvVLFk0
やばい、色々触りたいけどまじやばい、まじ宇宙やばいってぐらいやばいな
MG5のスレと聞いて(ry
108 :
名無しさん@七周年:2007/04/19(木) 05:55:57 ID:LBm/AH3a0
>どうやら痛すぎる子をいじっちゃったみたいだな。
>正直すまんかった。
すなおでよろしいwwっうぇうぇww、これからは気をつけるんだな。
もうその流れで発言するなよw、次からは相手を選べw
これはまずいな
しかしこのおかげで保守費用稼げるぜフハハハハ
111 :
名無しさん@七周年:2007/04/19(木) 06:00:45 ID:9DjYflHx0
暗号化する前のパスワードに戻すってのは、記事の間違いだろう。
112 :
名無しさん@七周年:2007/04/19(木) 06:04:16 ID:tzV8tmks0
113 :
名無しさん@七周年:2007/04/19(木) 06:08:02 ID:pgoyUEFKO
何を今更…高スペックなPCが必要なだけで以前から出来てたぞ。
114 :
名無しさん@七周年:2007/04/19(木) 06:09:37 ID:ws2crmfIO
2038年に解決
116 :
名無しさん@七周年:2007/04/19(木) 06:12:41 ID:1RJEdt9G0
このスレすごい奴多すぎw
117 :
名無しさん@七周年:2007/04/19(木) 06:23:49 ID:NvKJd7TnO
薬の致死量ってこんな名前じゃなかった?
118 :
名無しさん@七周年:2007/04/19(木) 06:28:31 ID:6shOECWV0
PS3で分散コンピューティングすれば解けない暗号などないっ!
119 :
名無しさん@七周年:2007/04/19(木) 06:38:32 ID:28QYJMEe0
そもそもMD5は暗号ではないだろ。
120 :
名無しさん@七周年:2007/04/19(木) 06:41:06 ID:d6MJkFuE0
ノット!デンキ!ダーイ!!!!
あんまり詳しくないんですが、太田先生たちは数年前から MD5 を衝突させる
( MD5(M) = MD5(M') となる2つのメッセージを、まぐれよりはるかに高い確率で作る、2本の矢を
同じ場所にあてる)研究発表をしてきたようです。
新聞記事を素でとると、また、改めて IPA に連絡した、ということは、
与えられた m に対し、 m = MD5(M) となるメッセージを、まぐれよりはるかに高い確率で作る
(決めた的に矢を当てる)やり方が出た、のでしょうか。(私はわかってません)
とりあえず、
>>121 のように、完全に MD5 を元に戻す(m だけをじっとにらんで M を出す)、という話でなく、
細工した?(挑戦状)を送って、
MD5((挑戦状)(秘密パスワード))
みたいなものを相手に何回か計算させると、秘密パスワードがわかる、という話のようです。
>7のポエムが気になる
MD5ってちっとも暗号じゃないだろ
解読ってなんだよw
俺もMD5ってハッシュのアルゴリズムなんだと思ってた。
暗号用にも使ってたのか。
不可逆暗号
SHAー1は大丈夫なのか?
嫌ハッシュ厨が必死に字円柱w
131 :
名無しさん@七周年:2007/04/19(木) 08:46:33 ID:m68sFFWq0
SHA1にしといてよかった
132 :
名無しさん@七周年:2007/04/19(木) 08:59:19 ID:PyW8x/J20
連絡先がIPAだからいいんじゃね?
133 :
名無しさん@七周年:2007/04/19(木) 09:05:32 ID:M8O4Q2UDO
ヴォイニッチ手稿を解読してくれよ
134 :
名無しさん@七周年:2007/04/19(木) 09:07:08 ID:q4yVdmhTO
オーパーツ厨は帰れ
135 :
名無しさん@七周年:2007/04/19(木) 09:09:29 ID:3CtuFHvm0
(・ー・)オワッタナ・・・
136 :
名無しさん@七周年:2007/04/19(木) 09:09:40 ID:9+A5/gcL0
137 :
名無しさん@七周年:2007/04/19(木) 09:10:27 ID:qSAOMrvL0
電通が大学を作ったと聞いてすっとんできますた
138 :
名無しさん@七周年:2007/04/19(木) 09:16:09 ID:m8jkvOi50
丸高食堂は値上げだな
139 :
名無しさん@七周年:2007/04/19(木) 09:17:20 ID:0eaDnqaLO
140 :
名無しさん@七周年:2007/04/19(木) 09:18:12 ID:KJQDz4DxQ
わかってない人がたくさんいる
141 :
名無しさん@七周年:2007/04/19(木) 09:22:00 ID:YoobeF7s0
きじゃくせい(何故か変換できない)があること知らないなんて
お前ら、小学生かよ(ワロス ワロス
コンフリクトを起こすペアを意図的に生成できるってのなら随分前に指摘されてたがそれじゃないだろうな?
つーかそもそも一方向性ハッシュを逆に辿るなんて無理だろ
元情報を復元するには情報量が足りない
MD5?マジで出る5秒前・・・・・うっ!!
電通大って地味にすごい人しかいないから怖い。
(学生を含む)
145 :
名無しさん@七周年:2007/04/19(木) 09:28:22 ID:m8jkvOi50
>>141 このスレのトレンドは「ひんじゃくせい」
146 :
名無しさん@七周年:2007/04/19(木) 09:29:18 ID:I16tTzlT0
昔は暗号化技術が出来ると「開発者は『暗号解読に10万年以上かかる』といい、
事実上解読不能といわれる」なんて自信満々な報道がされたものだが、
ものの1年も経たないうちに破られると「『所詮、人の作ったものである以上、
解読不能はあり得ない』との声もある」と手のひらを返すという繰り返しだった。
147 :
名無しさん@七周年:2007/04/19(木) 09:35:16 ID:q371iLjA0
MDが駄目ならiPodにすればいいじゃない。
149 :
名無しさん@七周年:2007/04/19(木) 09:43:49 ID:0SlB2XIh0
150 :
名無しさん@七周年:2007/04/19(木) 09:56:12 ID:CJrzBpe30
>>逆にさかのぼり、
馬から落馬?
151 :
名無しさん@七周年:2007/04/19(木) 09:58:11 ID:N9Ymbbf70
さっぱりよく分からんのだが、
Aというデータを入力して出力されたハッシュ値から
元のデータAとは必ずしも同一ではないが、
同じハッシュ値を出すデータをハッシュ値から作れるってことなん?
このスレ見てると2chには頭いい人がたくさんいそうにだなぁ
俺にはさっぱりわからんね┐(ノ∀`)┌
152 :
真の愛国者ならチョソ靖国と決別を:2007/04/19(木) 10:03:31 ID:tB0aH4jm0
조승희(櫻倶楽部経営者)の靖国合祀に反対しましょう。
みんなで조승희(櫻倶楽部経営者)の靖国合祀に反対する会
153 :
名無しさん@七周年:2007/04/19(木) 10:09:20 ID:9SjzZxTp0
>>151 MD5の脆弱性は、中身がなんでもいい(ランダム)なら同じハッシュ値を生成する方法はある、というだけ。
例えば、ある文書の一部を好きな内容に書き換え、その後元の文書と同じハッシュ値になるように
操作する、というのは無理。その方法はまだ無かったはず。
−−−
↑この文書に「バカ」を足してから同じハッシュ値にする方法は今でも無い。
154 :
名無しさん@七周年:2007/04/19(木) 10:14:11 ID:lSOtJ71N0
博多報国文明堂大学とかないのかよ
なんで聞いたこともない大学でこんな研究が?と思ったが、電通大って国立大学なんだな・・・
156 :
名無しさん@七周年:2007/04/19(木) 10:25:11 ID:/jY5TmT90
つまりこれは、2ちゃんのIDからIPが分かるようになった、ということなのだな!?
APOPってアニソンだろ
おれ解読しちゃったよ
さっそく妻のメールを覗いてみた
オレの悪口書くなよ・・・・妻
M(メールで)D(デート)5(5日目)の略だったのか
159 :
名無しさん@七周年:2007/04/19(木) 11:09:09 ID:JMKEI36dO
ぼくの肛門も解析されそうです
160 :
名無しさん@七周年:2007/04/19(木) 11:11:47 ID:KLI9s9irO
プッツン5
161 :
名無しさん@七周年:2007/04/19(木) 11:11:53 ID:AVUX/dAD0
162 :
名無しさん@七周年:2007/04/19(木) 11:20:25 ID:foiZQDSh0
>サーバとユーザの間にいる攻撃者が
MD5解読するよりこっちのほーがめんどーなのれす
電通が作った大学とか言うなよ。
あの西尾幹二がドイツ語教えてる大学なんだぞ!
164 :
名無しさん@七周年:2007/04/19(木) 11:21:59 ID:laKw/e070
どーりで俺のカキコや行動がばれる訳だ
よくあるいたちごっこでおk?
しかしMD5ってほぼ死んだ技術ならともかく現役で使われまくってるのが問題か
数学的?に効率の良い辞書攻撃?
167 :
名無しさん@七周年:2007/04/19(木) 11:28:05 ID:WgBIZrJa0
これAPOPにしか影響ないんじゃね?
168 :
名無しさん@七周年:2007/04/19(木) 11:29:17 ID:1NA19Mt30
で、研究グループがnyつこうたで解読方法がnyに流れると・・・
169 :
名無しさん@七周年:2007/04/19(木) 11:29:59 ID:vVQspkGN0
170 :
名無しさん@七周年:2007/04/19(木) 11:30:43 ID:RfI7SKTC0
どうでもいいよ、どうせ俺になんて誰もメールくれないし。
来るのは、風俗店のメルマガだけ。
171 :
名無しさん@七周年:2007/04/19(木) 11:31:33 ID:WgBIZrJa0
こりゃすごい
173 :
名無しさん@七周年:2007/04/19(木) 11:33:48 ID:EaYCul0P0
ポマード?
174 :
名無しさん@七周年:2007/04/19(木) 11:34:05 ID:ZFBKGk870
よくわかんないからドラゴンボールに例えてくれ
てか未来永劫に完璧であり続けるなんてありえないだろ。
176 :
名無しさん@七周年:2007/04/19(木) 11:36:09 ID:fAYWO9840
APOPだけというか、チャレンジレスポンス方式でMD5を使ってるものに影響するって感じか。
攻撃者が解析できる特殊なメッセージを送って、MD5でハッシュ化されたレスポンスを見ると、
平文を予想できる。
去年まで中国人が発表してたMD5攻撃は、MD5そのもののコリジョンを早く見付ける方法で
ほとんど役に立たなかったけど、これは実用的ですね
>>108 >wwっうぇうぇww
泣き笑い?
それとも、普段から変な笑い方する人か?
>>21 元データの復元はさすがに不可能
同じハッシュ値のデータが作りやすくなっただけの話
179 :
名無しさん@七周年:2007/04/19(木) 11:44:48 ID:q371iLjA0
>>174 とりあえずセルが悟空の技をパクることができるようになったと。
喜ぶべきか悲しむべきか非常に迷うニュースだな
181 :
名無しさん@七周年:2007/04/19(木) 11:51:25 ID:an4EbXkb0
太田和夫教授(暗号理論)の研究グループのみなさん逃げてー
よからぬ輩に解読法を狙われます><;
>h 電子メールのパスワードを暗号化して送信する規格「APOP」
h電子メール ハァハァ.....
MD5は暗号化のためのロジックじゃねえだろ…
183 :
名無しさん@七周年:2007/04/19(木) 12:00:57 ID:knmN9D2f0
>>167 みたいだね。
KEYED-MD5やHMAC-MD5には無力。
APOPの規格化時点でKEYED-MD5は既にあったのに、POPの作者が馬鹿なだけ。
その馬鹿を飯の種にしてる暗号研究者って、、、
そもそもAPOPにすら対応してないプロバイダが多い。
MK5の一種?広末みたいなもん?
つうかさ、APOPなんかどれだけのユーザーが使ってるんだ?
正直なところパケット盗聴のほうが敷居が高いだろ?
それよりも無線LANのWEPが誰でも手に入れられるシェアウェア使えば
3分で解読できるとか、Officeの標準暗号化(Office2000以前互換
、OOoでは唯一の暗号化)はオンラインのサービスで3分で解読されるとか
スポンサー様の商売の邪魔だけど
ユーザーに致命的な問題のあるニュースを流さないのは何故なんだぜ。
187 :
名無しさん@七周年:2007/04/19(木) 12:08:07 ID:0yff/FmOO
スーパーハカーの仕業ですね
188 :
名無しさん@七周年:2007/04/19(木) 12:08:53 ID:ez+q4o0H0
MDなんてほとんど流行らず、みんなICレコーダになったんじゃね?
189 :
名無しさん@七周年:2007/04/19(木) 12:10:58 ID:oVaaCd0C0
これって、2ちゃんねるのIDから
IPアドレスが判明するってコト?
sslでWebメール使えばいいんじゃね?
>>186 日本の研究者が見つけたやつだから、大きめに取り上げられただけじゃね?
メールなんて経路上で暗号化されてないんだから、大した問題でもないだろ
POP3Sで読むときだけSSL化したところで送る側が平文だし
どうしても気になるならPGP使え
>>192 皆が POP/SMTP over SSL を使えば、よほどの内容でない限り
PGP ほど強固でなくていいと思う。
>>193 SMTP over SSLってMTA間もSSLになるんだっけ?
まあ、そこまで重要な内容をメールってのはどうかと思うけどね
ミサイルを打ち落とせるんだろ?な?
元記事からタイトル変えてるから重複スレ立ちそうなオカン
とりあえずPGP最強ってことでFAだな。
まあPGP使ったところでPOPやIMAPパスワード盗られたらなりすましは可能なので、
メール本体はPGPで保護
MUA-MRA間の認証はTLSで保護
が現時点では確実か。
>>6 _,_,,, _ _
_ _(_)/ \ ◎_,-,_ロロ | |
l_j_j_j^⊃へ、 , へ ヽ | ̄ ̄ ̄ | |_ _| л __ | |
ヽ | | ̄| ゚ | (_) _ _ ̄ ̄/ / | ̄  ̄| lニ ニ フ |__| |__|
ヽヽ ノ_j ⊂_ l_j_j_j / /  ̄| | ̄ |_| '-' □
/ ー―― / ノ ̄  ̄  ̄
/ /ー
200 :
名無しさん@七周年:2007/04/19(木) 15:45:12 ID:SFUR1ci10
>>196 MD5で検索しない馬鹿記者はいない
はず
そりゃまぁ、暗号化ってのは、
元に戻せないと相手に伝わらないんだから、
いつかは解読されるだろ。
電通の独占と暴走を止める手段が我々にはない。
imapのcram-md5もアウト?
204 :
マウザー式 ◆7ekwL0V8mo :2007/04/19(木) 17:11:59 ID:DWKjA2EW0
電通大って秋葉原にあるんだけ?
そうだっけ?
206 :
名無しさん@七周年:2007/04/19(木) 17:17:21 ID:lbmaiJpx0
中村光一とかクタとかが出身者なんだな
207 :
名無しさん@七周年:2007/04/19(木) 17:22:46 ID:an4EbXkb0
>>204 調布の深大寺の近く(アニメ好きにはおなじみかもしれんが、東京現像所の隣)と、
神田の神保町あたりにあったような気がする。
208 :
名無しさん@七周年:2007/04/19(木) 17:25:50 ID:YkTURx4r0
IPAに連絡しても意味ないんじゃない?
別に認証も検証もする機関じゃいじゃん。
2ch トリップもMD5 じゃなかったっけ?
これで、簡単にトリップバレするわけか。
別にクソコテのトリップなんか解読しても。。
>>211 そうだよ。確か学生の頃にもう起業していたはず
213 :
名無しさん@七周年:2007/04/19(木) 18:13:57 ID:SFUR1ci10
PC8001スクランブルの人か
214 :
名無しさん@七周年:2007/04/19(木) 18:15:04 ID:RYA4qqYh0
おまらMD5のひんじゃくせい(何故か変換できない)も知らなかったのかよw
215 :
名無しさん@七周年:2007/04/19(木) 18:15:58 ID:R8RducW90
ドアドアって中村光一だっけ?
今朝の小倉は電気大って言ってたな。
文系は電通大も電気大も知らないんだろうな。
>>204 秋葉というか神田にあるのは、東京電機大学(私立)。
http://slashdot.jp/security/article.pl?sid=07/04/19/0137200 読売新聞の記事 メールのパスワード暗号破った…APOP規格を解読 でも報じられていますが、
APOPにプロトコル上の欠陥が見つかったようです。IPA でもAPOP方式におけるセキュリティ上の
弱点(脆弱性)の注意喚起について と言う記事が掲載されています。これは MD5ハッシュコリジョンに
基づく攻撃で、回避策としては POP over SSL やウェブメールなど SSL による暗号化を利用する
ことが推奨されています。
CVE-2007-1558によりますと、悪意あるサーバがPOPサーバになりすまし、POPサーバ側が提示する
message id(チャレンジ文字列)に仕込みを入れることで、クライアントが送信するMD5文字列から
パスワードの先頭3文字(FSE2007でのスライド(pdf)によると31文字?)を復号することが可能なようです。
根本的な解決にはMD5の代わりにSHA-256を使うなどの方法があるのでは無いかと思います。
むしろこのようなニュースが読売新聞のような一般紙に掲載されるようになったことに、驚きを覚えますね。
>>218 これを読む限りでは通常トラフィックを流れるMD5符号化パスワードを
sniffしただけじゃ復号できないってことか。
DNSキャッシュ汚染なりなんなりで目的のPOPサーバになりすまさないと
できなそうに読めるのだが。
220 :
名無しさん@七周年:2007/04/19(木) 18:29:32 ID:R8RducW90
>>216 オヅラは特別。
パソコンサンデーの司会までやってたのに。
221 :
名無しさん@七周年:2007/04/19(木) 18:29:47 ID:OAi1gPcA0
w
222 :
名無しさん@七周年:2007/04/19(木) 18:35:52 ID:VKYGMp7W0
オヅラの頭に貧弱性
223 :
名無しさん@七周年:2007/04/19(木) 18:39:17 ID:+LI0zR410
今回の件は平文に戻せるってだけで衝突を起こせるって分けじゃないんだよね?
確かに暗号の一環としては使えないけど同一性保障としては当分大丈夫のでしょ
224 :
岸和田市民 ◆HOXERHLOXY :2007/04/19(木) 18:39:18 ID:hbvFnrwJ0
シノニムはどう解読するんかしら。
俺、電通大生だが、電通大はユニークでいいところだよ。名前に地名の入ってない唯一の国立大だし。
ただ、気に食わないのが、記念会館系のOBの写真に必ずクタの写真も飾ってあること。
高い金出して買ったPS3が壊れたときには、かち割ってやろうかと思った。
226 :
名無しさん@七周年:2007/04/19(木) 18:46:58 ID:eGlOyiXTO
>>216 駅弁の文系だが何故か知ってる
電通大は調布にある国立の理系大学だよな?
電気大は理系のバカ大学じゃなかった?
227 :
名無しさん@七周年:2007/04/19(木) 18:56:38 ID:r/j1LmgG0
電気か電機か? 文系諸君
228 :
名無しさん@七周年:2007/04/19(木) 18:58:06 ID:jlBcTRSQ0
マジで脱糞5秒前か・・なついな
俺のケツ穴の貧弱性について語ろうか
未だに暗号化無しPOPを使ってた俺は勝ち組。
231 :
名無しさん@七周年:2007/04/19(木) 19:34:31 ID:SFUR1ci10
今回発表された脆弱性は、メールサーバとクライアント間の通信を偽のメールサーバが中継し、
情報を傍受する「中間者攻撃」を行うことで成立する。
クライアントに対して偽のメールサーバからチャレンジ文字列を送信し、レスポンス文字列をある程度収集、
これに対しMD5ハッシュ衝突に基づく攻撃手法を用いることで、31文字のパスワードが実際に解読されている。
脆弱性を報告した電気通信大学の資料によると、理論的には最大61文字のパスワードを解読できるという。
ただし、偽のメールサーバは、ユーザーに気付かれることなく情報を収集する必要があることから、
JPCERT/CCは実際の攻撃は比較的困難であるとしている。
http://www.atmarkit.co.jp/news/200704/19/apop.html
232 :
名無しさん@七周年:2007/04/19(木) 19:47:37 ID:R8RducW90
まさらっきの母校乙
>>232 ゆとり世代全員入学の時代だし。一昔前のレベルとは全然違う。
235 :
名無しさん@七周年:2007/04/19(木) 23:24:24 ID:/kkQGwGZO
DNS 偽装して偽サーバに接続させるより、キーロガーや画面ショット系
スパイウェア仕込む事考えた方が早いだろうな。
いい加減ハッシュはSHAに移行しろよ。
238 :
名無しさん@七周年:2007/04/20(金) 00:51:59 ID:L/qTomDr0
239 :
名無しさん@七周年:2007/04/20(金) 01:04:03 ID:/WmADiEP0
誰かMD5が同じになる2つの文章教えて。
電通って大学運営に乗り出したのか?
電通知ってて電通大知らないとかネタだろ・・・(
242 :
名無しさん@七周年:2007/04/20(金) 01:20:08 ID:GTWMJOdF0
MK5なら知ってる。
243 :
名無しさん@七周年:2007/04/20(金) 01:22:04 ID:8XyUcysfO
電通大と電機大
農工大と東京農大
はよく間違えられるね
244 :
名無しさん@七周年:2007/04/20(金) 01:23:52 ID:FzNz8+jr0
このスレの貧弱性に愕然とした
MP5ならなんとか
農繊名電の一つか
Winnyもこれを利用すればハッシュからGB超えのエロISOが復元できるわけか
画期的だな
248 :
名無しさん@七周年:2007/04/20(金) 01:37:44 ID:JLbhjKeg0
いまどきMD? プッ
いまはSDの時代だろ!
249 :
名無しさん@七周年:2007/04/20(金) 01:40:45 ID:J+LGH/ES0
"名無しさん@七周年" test.txt AF85146EF6F6838CA00C411E4202C7A5
"名無しさん@七周年 " test.txt AFB011BEB40551A37577A1FF27270DE2
マジで土井たか子5人
251 :
名無しさん@七周年:2007/04/20(金) 01:45:02 ID:wi/XiHDO0
252 :
名無しさん@七周年:2007/04/20(金) 01:46:23 ID:LZL5ptwJO
わけわかめ
253 :
名無しさん@七周年:2007/04/20(金) 01:51:12 ID:QVJVYLAy0
/\___/ヽ
/ -‐' 'ー- \
. | (●),(、_,)、(●) ::| / ̄ ̄ ̄ ̄ ̄
| /,.ー-‐、i :::::| < まーた電通か
| //⌒ヽヽ .::| \_____
| ヽー-‐ノ :::::|
\  ̄ ...::/
/`ー‐--‐‐―´\
winnyの暗号も破られてしまうん?
これはすごい圧縮技術が発見されましたなwww
4GBの動画ファイルも簡単にメール送信できる時代がやってきましたwww
FTPサイトも、もうでかいバイナリを置かなくてもMD5ハッシュ値だけ描いておけばOK!www
>>256 すごい時代になったもんだな。
最近のセキュリティ技術の発達は、データの圧縮技術の向上にも貢献したんだな。
惜しむらくは、この高度な圧縮技術にiTunesもWMPも対応が追いついていないことか。
258 :
名無しさん@七周年:2007/04/20(金) 03:08:54 ID:oYCLAegk0
む?レインボーテーブル出来たの?
260 :
名無しさん@七周年:2007/04/20(金) 10:24:12 ID:GoUlbHsO0
案の定、電気通信大学(電通大)と東京電機大学(電機大)の混同スレか。
261 :
名無しさん@七周年:2007/04/20(金) 11:14:22 ID:z4LJWTyk0
大阪電気通信大学からきますた
262 :
名無しさん@七周年:2007/04/20(金) 11:35:23 ID:R1lW0rcr0
成りすましのポップサーバーが必要?先頭3文字?はあ?
これを「MD5の解読法を発見」というようでは捏造とまでは言わないが、韓国なみ
こんなものを報道するくらいなら、この前の*.兄の脆弱性とかWindows DNSの脆弱性を
広く警告した方が世の役に立つ筈なのだが……まあ、マスゴミだからしょうがないか。
なんとも貧弱なスレですね
そりゃそうさ。
266 :
名無しさん@七周年:2007/04/20(金) 17:01:49 ID:wPLmkDYr0
267 :
名無しさん@七周年:2007/04/20(金) 17:02:36 ID:5XCj16o90
レベルの割りに就職がすこぶる強い電通大ね
268 :
名無しさん@七周年:2007/04/20(金) 17:15:39 ID:IfOWTyys0
電通大といえば、
中で頑張れば理系最上位の就職先が狙える大学の底辺にあるという感じ
269 :
名無しさん@七周年:2007/04/20(金) 17:19:03 ID:WW6+D1nxO
>>268 レベル的には旧帝大、東工大の次くらいじゃないの?
270 :
名無しさん@七周年:2007/04/20(金) 17:21:25 ID:UTyro8bh0
>>225 図書館情報大、なくなっちゃったんだったっけな。
>>262 スレ立て時にタイトル改変した記者がバカ
貧弱貧弱ゥ
>>232 おまえ恥ずかしいな・・・w
無知無能が大学叩きやるとこうなるんだぜ?