【IT】Adobeの情報流出で判明した安易なパスワードの実態、190万人が「123456」使用
★Adobeの情報流出で判明した安易なパスワードの実態、190万人が「123456」使用
米Adobe Systemsのネットワークが不正アクセスされて大量のユーザー情報などが流出した事件で、
流出したパスワードを調べたセキュリティ企業が、依然として「123456」などの安易なパスワードを
使っているユーザーが大量に存在する実態を指摘した。
Adobeの情報流出は10月3日に発覚し、影響を受けるユーザーは少なくとも3800万人に上ることが
分かっている。同社によると、流出したパスワードは暗号化されていたが、パスワードセキュリティを
手掛ける米Stricture Consulting Group(SCG)はこの情報を分析し、使用者数の多かった上位100の
パスワードを割り出した。
集計できた理由としてSCGのジェレミ・ゴスニー最高経営責任者(CEO)は、「Adobeがハッシュよりも
対称鍵暗号を選び、ECBモードを選択し、全てのパスワードに同じ鍵を使っていたことや、ユーザーが
平文で保存していたパスワード推測のヒントがあったおかげ」だと説明している。
SCGの集計で明らかになったトップ10のパスワードと使用者数は以下の通り。(※リンク先で見てください)
このほかにも「000000」「abc123」「iloveyou」「aaaaaa」などのパスワードを使うユーザーが多数に上っている。
http://www.itmedia.co.jp/news/articles/1311/06/news040.html
2 :
名無しさん@13周年:2013/11/08(金) 15:14:15.99 ID:48hbPBsO0
そんなパスワードなのに流出して起こるとか馬鹿
3 :名無しさん@13周年:2013/11/08(金) 14:21:44.98 ID:1B9c+Kn/0
|\ │ /.|
| / ̄\.|
─<=( ゚ ∀ ゚ )─
| \_/.|
∧∧/│ ∧∧
<=(`⊇´) <=(`凵L)
∪∪|___⊃ ⊃
/|__.| |__|\
| | | | \_|
| ノ ノ \_|
↑え、まだ「●●●、●■●■」?
え、また「いつもの無職反日キムチ」が真っ昼間から↑のコピペ連貼り」中?
////////, ''" ヽミ川川
|//////, '" ',川川
川/////, '",,,,,,,,,,,,,,,, r''"',川||
川f 川f´ ,ィ::>,川
川ヘ | <て::>  ̄ ',リ
川 ヘ.__ ヽ /7!
川川 ヘ _,. '-‐''"´y' //
川川リヘ , '´ __,,,/ / /
川川川|/ '"´ , '´ /||
川川川| /川
本日のレス履歴
http://hissi.org/read.php/newsplus/20131108/MUI5YytLbi8w.html
すげえ6ケタも使ってるじゃん。
順位 パスワード内容 利用者数
1. 123456 約190万人
2. 123456789 約44万6000人
3. password 約34万6000人
4. adobe123 約21万人
5. 12345678 約20万人
6. qwerty 約13万人
7. 1234567 約12万4000人
8. 111111 約11万4000人
9. photoshop 約8万3000人
10. 123123 約8万3000人
6 :
名無しさん@13周年:2013/11/08(金) 15:15:18.09 ID:A5owHkIw0
qwerty・・・キーを順番に押しただけかw
7 :
名無しさん@13周年:2013/11/08(金) 15:16:34.47 ID:b0ranJW20
123456が190万人もいるとか有り得んだろw
オレの56480721は無事か
9 :
名無しさん@13周年:2013/11/08(金) 15:17:52.01 ID:hGMtwtlf0
なぜばれたし(´・ω・ `)
そのとき限りの使い捨て用なんじゃね?
passwordを入力して下さい
「pa、ss、word、っと」
Adobeにはもう、pdfでもFlashでも関わってないな。
Wiiにフラッシュが入ってる以外は、ニコニコから抜けた時に消したような。
それよりなんか楽天が、政治的もヤバそうだから抜けとこうかな。
標的にされそうな予感がする。
1qaz2wsxは無かったか
・辞書攻撃で「当たる」ようなパスワードを使う
・同じパスワードをいろんなサービスで使いまわす
攻撃者は笑いが止まらないだろうな
16 :
名無しさん@13周年:2013/11/08(金) 15:21:59.70 ID:ifj09cLn0
くぁwせdrftgyふじこlpは無事のようだな
このソフトDLするならユーザー登録しろよ
↓
ちっめんどくせー、捨てアド登録、パス123456 はい
↓
ソフトDL、捨てアド消去
クワーティか…
何もかも懐かしい
07214545とかも10万人くらいはいるのかな
23 :
名無しさん@13周年:2013/11/08(金) 15:30:12.05 ID:MEKicFtw0
24 :
名無しさん@13周年:2013/11/08(金) 15:31:05.18 ID:RKyZqkrx0
なぜか客がアホと言わんばかりのアドベー
不正アクセス禁止法とはなんだったのか
久しぶりにログインしたらパスワードリセットされたが俺のアカウントも漏れたのか?メール一切来てなかったが。
27 :
名無しさん@13周年:2013/11/08(金) 15:33:23.01 ID:jEcNv3UB0
>>1 0120 333 906〜♪
忘れる心配の無い魔法の呪文
これに限らず、CMソングの電話番号使ってれば
破られにくさと、忘れにくさの妥協点として妥当じゃね?
>>12 おまえ公安に監視されてる中核派か共産党員か何かか?
29 :
名無しさん@13周年:2013/11/08(金) 15:34:42.03 ID:eXnQj9dG0
ログイン時のパスワードとか、そもそもいらんだろ
クレジットカードのパスワードも、流出したときは諦めるから問題ないな
たしか損害あったら保ででるんだろ?
123456って中途半端な数字が1位なのはパスが6桁だからなのか?
どんなパスワードにしたところで、企業が流出させるんだから
パスワード何文字以上
文字の中に英数字と英字混同させること
何ヶ月に一回はパスワードを変えましょう
過去に使った3つのパスワードと同じものには変更できません
とか独自にいろいろあっても面倒なんだよなあ
>>32 大文字と小文字と数字を必ず1つは使って8文字以上とかな。
昔は完璧に憶えられてたのに、年と自動入力のせいで、すっかり
わざわざつくった一覧表みないとワケワカラン状態になっちまった。
大文字と小文字のアルファベットを2文字以上混ぜておけばおk
俺は基本的に10文字以上
35 :
名無しさん@13周年:2013/11/08(金) 15:44:04.63 ID:jEcNv3UB0
>>30 000000やaaaaaaも有るから
パスワードが6桁以上なんだろうな
この手の無駄パスワードの常連、1qaz2wsx がリストに無いな
>>26 本国から英文メールで来てたから
迷惑メールフォルダに振り分けられてるとかじゃない?
37 :
名無しさん@13周年:2013/11/08(金) 15:47:11.52 ID:ZeblmS6M0
>>32-33 オンラインでちょっと何かをやるとすぐにIDとパスワード設定を
させられる。全部合わせたらたぶん軽く100くらいはしてるんじゃ
ないだろうか。
人間はそんな不規則でしかも定期的にどんどんくり返しも無しに
変わる文字列を覚えきれないから、結局どこかにメモってそれを
盗まれるとかの破綻をきたす。はなから本質的に無理が有るよな。
38 :
名無しさん@13周年:2013/11/08(金) 15:47:48.82 ID:UcZxthdE0
つか流出させんなよアドベ
39 :
名無しさん@13周年:2013/11/08(金) 15:50:28.00 ID:NaL7dNCR0
12345も駄目だが
他のサイトと共通にしてるのも同じくらい駄目だぞ
やっべqwert使ってたw
41 :
名無しさん@13周年:2013/11/08(金) 15:54:41.10 ID:ffrNEYYpO
>>37 そういう面倒を無くすためにパソコンは生まれたはずなのにねw
あんまり複雑にしてパス忘れると逆に悲惨だし
43 :
名無しさん@13周年:2013/11/08(金) 15:58:25.89 ID:jjkecZSO0
なんてもかんでもパス求めすぎるし、ちゃんと設定しても一定期間過ぎると強制的に変えさせられることもあるしで、だからこうなる。
44 :
名無しさん@13周年:2013/11/08(金) 15:58:35.51 ID:flvxM0VP0
>>42 ネーミング法則1つ作ってそれだけ覚えておけば良い
91位ワロタ
リーダーの再配布関連で登録したなそういえば
スパム来たのそのせいか
IDとパスワード多すぎなんだよ
覚えるのも大変だわ
IDやpassに数字と大文字と小文字の混在を強制するサイトがめんどい
49 :
名無しさん@13周年:2013/11/08(金) 16:06:12.18 ID:3Xw2ydp00
>>1 うわーひでえな
俺もハッカーになれそうだww
50 :
名無しさん@13周年:2013/11/08(金) 16:06:47.18 ID:dCOVhTox0
よく飲み行く店の名とか
好きな地名とか
趣味の種類とか道具の名とか
ペットの名とか
面倒だからRoboFormで管理してるけど
そのマスターパスワードが0000なのは内緒。
映画「スペースボール」の一場面思い出した
>>36 英文か。それなら自分で広告と判断して無意識に消した可能性も。
それにしても英文って謝る気無いだろwww
誠意の欠片も無い。
ノーベル賞物理学者 R.ファインマン
「にやり」
そういうのって捨てアカだから
捨てアカだから適当なパスワードを入力したんだろう
adobeだからこそ、捨てパスワードを使ってそう
プラグイン等のバージョンアップ以外では何度もお世話になるサイトでもないし
おれの 4120hatoya は何位かな。
パスワードならRoboFormにパスワードジェネレーター付いてるし、
ベクターにも適当なのが転がってる。
パスワードを生成するスクリプトを自分で書けたら一番いいんだけど、
素数から暗号なんてどうやって作ればいいんだろ?
そういう話が相棒に出てきたりWikipediaに載ってたりするけど、
オイラ数学苦手だよw
とりあえず、適当な数字をこねくり回して最後は16進にするぐらいが精一杯。
>>55 量子コンピューターなんて下手に世に出てはいけない存在
61 :
名無しさん@13周年:2013/11/08(金) 17:51:18.28 ID:Jx9WuYvM0
useradd admin
passwd admin
New UNIX password: password
Retype new UNIX password: password
passwd: all authentication tokens updated successfully.
ひねりが無いな
俺のパスは 1qazse4
64 :
名無しさん@13周年:2013/11/08(金) 19:14:49.88 ID:u8nfciKe0
俺のパスワード
654321
単純だけど
絶対にクラックされない自信がある
45450721
これならバレないし覚えやすいぞ
68 :
名無しさん@13周年:2013/11/08(金) 21:35:29.21 ID:WmFzk4Nz0
つまりAdobeは簡単に解析できる方法でパスワードを管理していたわけね
69 :
名無しさん@13周年:2013/11/08(金) 21:43:37.49 ID:34MHNXZh0
>>60 パスワードのハッシュを量子コンピューターつかって100000bitぐらいで作れば、量子コンピューターでも簡単には解読できないよ。だから、量子コンピューターが普通に実用化されたら、ちゃんと交換すれば平気。
どんな複雑なパスワードでも流出させるからw
うちはWindowsMeについてたキーをパスに使ってるよ
何度も再インストールさせられたので暗記してしまった
73 :
名無しさん@13周年:2013/11/08(金) 22:31:17.04 ID:qPNouNXP0
カード番号が登録されてるアカウントと分けて考えないと意味無かろう。
適当な情報入力して体験版ダウンロードしたら二度と使われないアカウントが大量にあるんだろうし。
こういう記事みて、金融機関のパスワードも同じとか考える人がいたらアホすぎる
一応メモ紙にランダムなパスワード書いてそれを使うんだが
いつもメモ紙を無くしてログインできなくなってるww
む、1234年5月6日生まれの俺も引っかかった
>>44 俺も、そう思ってた頃があったよw
大文字小文字混合で、数字いれて
しかも、最近は記号までまぜなきゃならないなんてのもある。
数字も法則があるものはNGで、しかも、一定期間で
変えなきゃならない。一度使ったパスは
過去2回まで遡ってチェックされて拒否される。
できるか!こんなもん!、
77 :
名無しさん@13周年:2013/11/08(金) 22:45:47.26 ID:piXok2ri0
不必要に長いだけのパスとか無意味なんだよな。
殆どの場合ブルートフォースじゃなく、こうやって漏洩で被害に合う機会が一番多いんだから。
同じパスを使いまわす方が遥かに危険。
自分は、日本語で、変な俺ルールでもじった文章にしてる
例えば「パスワード」じゃなくて「ぱそみわんど: Pasomiwand」
で、これにサイト名やサービス名の文字数や、日本語の連想語を間に挟み込む
そして一字ずつ飛ばした子音2文字を繋ぐ。例えばアマゾンだったら「az」
これにAMAZONで6文字だから「6」から並ぶ数字3桁を繋ぐ:
「Pasomiawandz654」
とか。
・毎日使うサイト用
・めったに使わないけどたまに使うサイト用
・銀行とか、漏れたらガチヤバイサイト用
くらいでルール決めとくと安心。
自分ルール覚えとけば、完全な第三者、特に日本語解からん人には予測不能なルールになる
78 :
名無しさん@13周年:2013/11/08(金) 22:48:14.51 ID:Hl2/9jnO0
どーーせ
ASDFGHJKLとかQAZWSXEDCを使ってる奴も多いんだろな
79 :
!ninja:2013/11/08(金) 22:49:14.80 ID:8Ik8j3NH0
俺の454507211919は無事だったかw
>>69 それはいいけど、過渡期に注意って気がする。
置き換えが捗らないと旧式コンピューターが狙われるだろうね。
パスワード管理アプリが売れるわけだな
iCloud keychainが衝撃的に便利
83 :
名無しさん@13周年:2013/11/09(土) 00:19:12.86 ID:aoG7GVk30
Adobeから手紙来てたわ
アルファベット+嫁の誕生日+サイト名略称+地元略称の俺は鉄壁の防御を誇る
>>77 俺も似たような感じだな。
「そのWebサイトやサービスの名前の略称」+
「自分は意味が分かるアルファベットと数字の組み合わせ(趣味から引用)」+
「そのWebサイトから連想される事柄の略称」で構成してる。
87 :
名無しさん@13周年:2013/11/09(土) 03:45:56.51 ID:aoG7GVk30
いつまでパスワードに頼るんだろな
トークンデバイスに切り替えていけばいいのに
ただ問題はトークンデバイスって一つしか認めてないのが大半ていうか全部
故障時は本人証明の手続きが終わるまで何もできない
メールで送りつけるトークンは隙が多い
そろそろトークンデバイスを3つまで扱えるように改良すべき
3つとも故障するなんてありえないほど低確率なんだし
88 :
名無しさん@13周年:2013/11/09(土) 03:52:10.51 ID:cXbTez+L0
timpo12cm
うちは全部これ
kannsi48
90 :
名無しさん@13周年:2013/11/09(土) 03:55:03.34 ID:Xs5rLtH00
かな入力してる俺みたいなやつは英数のまま適当な言葉いれるだけで
それっぽいパスワード用の文字列になる
>>90 俺もかな打ち歴10年だけど、その手があったな!
気付くの遅いな…
93 :
名無しさん@13周年:2013/11/09(土) 04:35:49.00 ID:cXbTez+L0
なるほど
jybayb
94 :
名無しさん@13周年:2013/11/09(土) 04:41:29.28 ID:tQ0OC1SG0
最初にアカウント登録すると、あなたのパスワードは○○○ですって、ご丁寧にメールで返信する
ウェブサイトがあるけど、何かイヤ。
昔はそれでまかり通っていたんだろうけどさ。
95 :
名無しさん@13周年:2013/11/09(土) 09:03:47.46 ID:2YyU1NFz0
96 :
名無しさん@13周年:2013/11/09(土) 09:16:16.38 ID:tPQbDOb8O
アップローダーで使われる削除パスのNo1は、「asdf」と予想。
abc123はさすがにまずいだろ
オレはLotus123にしてる
99 :
名無しさん@13周年:2013/11/09(土) 09:33:09.41 ID:nayAf2yh0
100 :
名無しさん@13周年:2013/11/09(土) 09:36:51.43 ID:dSiEIExBO
すでにある数値や文字から
パスワードを選ぶんだからどれも安易だよ
どれだけ桁数増やしても同じ
11 76910 1234567890
12 76186 000000
13 70791 abc123
14 61453 1234
15 56744 adobe1
16 54651 macromedia
17 48850 azerty
18 47142 iloveyou
19 44281 aaaaaa
20 43670 654321
21 43497 12345
22 37407 666666
23 35325 sunshine
24 34963 123321
25 33452 letmein
26 32549 monkey
27 31554 asdfgh
28 28349 password1
29 28303 shadow
30 28132 princess
31 27853 dragon
32 27840 adobeadobe
33 27720 daniel
34 27699 computer
35 27415 michael
36 27387 121212
37 26502 charlie
38 25341 master
39 24499 superman
40 24372 qwertyuiop
41 23417 112233
42 23157 asdfasdf
43 22719 jessica
44 22672 1q2w3e4r
45 22204 welcome
46 22180 1qaz2wsx
47 22143 987654321
48 22103 fdsa
49 21795 753951
50 21449 chocolate
51 21383 fuckyou
52 21208 soccer
53 21100 tigger
54 20961 asdasd
55 20581 thomas
56 20578 asdfghjkl
57 20571 internet
58 20331 michelle
59 20268 football
60 20022 123qwe
61 19907 zxcvbnm
62 19825 dreamweaver
63 19818 7777777
64 19237 maggie
65 19129 qazwsx
66 19113 baseball
67 18969 jennifer
68 18879 jordan
69 18470 abcd1234
70 18177 trustno1
103 :
名無しさん@13周年:2013/11/09(土) 09:42:48.76 ID:pDhPxEx80
71 18108 buster
72 18049 555555
73 18008 liverpool
74 17986 abc
75 17933 whatever
76 17717 11111111
77 17706 102030
78 17581 123123123
79 17454 andrea
80 17442 pepper
81 17296 nicole
82 17174 killer
83 17077 abcdef
84 16963 hannah
85 16898 test
86 16616 alexander
87 16535 andrew
88 16526 222222
89 16468 joshua
90 16456 freedom
91 16374 samsung
92 16177 asdfghj
93 16091 purple
94 16073 ginger
95 15962 123654
96 15910 matrix
97 15803 secret
98 15788 summer
99 15752 1q2w3e
100 15637 snoopy1
http://stricture-group.com/files/adobe-top100.txt
ベースとなる簡単な単語に自分なりの換字式暗号施した上で
数字を付け加える方法が一番やね
PCクラッシュしてパスの元単語の書いてある暗号化ファイルが
ぶっ飛んでも類推である程度なんとかなる
>14
>1qaz2wsxは無かったか
46位(22180人)に入ってるぞ
>64
>654321
>絶対にクラックされない自信がある
20位(43670人)に入ってるぞ
37 26502 charlie
39 24499 superman
96 15910 matrix
100 15637 snoopy1
キャラクター乙w
107 :
名無しさん@13周年:2013/11/09(土) 10:29:42.40 ID:2xBzKPYg0
asdfって何?前衛自衛隊?
って思ったけど、キーボードの3列目なんだな。
たまにはsから始めてsdfgとか、もうちょっと工夫すればいいのに。
qwerty
会社PCのパスはこれに1234567としようw
4444440210
letmein Let me in. 素直でいいな
111 :
名無しさん@13周年:2013/11/09(土) 12:27:30.62 ID:uacJLN4Q0
suckmydick
これだなあ
パスだから自分しかわからないしw
好きなエロ漫画家の名前
ああ俺だ
流出しても困らないパスだけな
123456なんてどうでもいい掲示板の削除コードにしか使わんよ。
関係ない人名繋いでる。
どこのサイトが誰と誰だったか覚えとけばいい。
8文字以内とか記号ダメとかがめんどい。
クレカが絡むと4人繋ぐ。
その日その時の日付と時刻(msec含む)をベースに生成した文字列に、
パスワードの種類を表すイニシャルを付ける。
それに適当な記号をデリミタとして使う。
8文字程度しか使えないサイトなんてセキュリティ的に糞だろ。
118 :
名無しさん@13周年:2013/11/09(土) 22:03:32.34 ID:o7nlxvwQP
俺のパスワード曝すなよ!
俺のパスワードは01234567890
だ、覚えておけ
Adobeのパスワードとかこんなので十分だろ
もっと重要なのと同じにしたら流失したときに危険だし
複雑なパスワードそんなに何種類も覚えられないし