研究者がWindowsのパスワードを13.6秒で解読
1 :
代行:
2 :
名無しさん@お腹いっぱい。:03/07/25 13:43 ID:ZDl4PpKX
jhu
3 :
名無しさん@お腹いっぱい。:03/07/25 13:45 ID:VAwxbd4v
/
|ちょ、ちょっと待って!研究者って明らかにハッカーじゃないの!?
, ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y────────────── ,-v-、
/;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、 / ヾ ヽ、 ./ _ノ_ノ:^)
/;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;| / 彡ノヽ ヽ / _ノ_ノ_ノ /)
|;:;:;:ノ、 `、;;:;:;:;:;:i / ,,ノ-~  ̄ ヽ | / ノ ノノ//
|;:/_ヽ ,,,,,,,,,, |;:;:;:;:;:;! | / へ , 、 ノヾ \ミ ノ ____/ ______ ノ
| ' ゚ ''/ ┌。-、 |;:;:;:;:/ /彡| ノ ヽ U | )(" `ー" 、 ノ
|` ノ( ヽ ソ |ノ|/ `-| / _ ヽ ._. -‐ '"´l l-、 ゙ ノ
_,-ー| /_` ”' \ ノ __ . -‐ ' "´  ̄ l ヽ`ー''"ー'"
| : | )ヾ三ニヽ /ヽ ' "´/`゙ ーァ' "´ ‐'"´ ヽ、`ー /ノ
ヽ `、___,.-ー' | / / __.. -'-'"
4 :
名無しさん@お腹いっぱい。:03/07/25 13:53 ID:x4L3RR8u
/
|ちょ、ちょっと待って!
>>3ってハッカーの意味誤解してない!?
, ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y────────────── ,-v-、
/;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、 / ヾ ヽ、 ./ _ノ_ノ:^)
/;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;| / 彡ノヽ ヽ / _ノ_ノ_ノ /)
|;:;:;:ノ、 `、;;:;:;:;:;:i / ,,ノ-~  ̄ ヽ | / ノ ノノ//
|;:/_ヽ ,,,,,,,,,, |;:;:;:;:;:;! | / へ , 、 ノヾ \ミ ノ ____/ ______ ノ
| ' ゚ ''/ ┌。-、 |;:;:;:;:/ /彡| ノ ヽ U | )(" `ー" 、 ノ
|` ノ( ヽ ソ |ノ|/ `-| / _ ヽ ._. -‐ '"´l l-、 ゙ ノ
_,-ー| /_` ”' \ ノ __ . -‐ ' "´  ̄ l ヽ`ー''"ー'"
| : | )ヾ三ニヽ /ヽ ' "´/`゙ ーァ' "´ ‐'"´ ヽ、`ー /ノ
ヽ `、___,.-ー' | / / __.. -'-'"
5 :
名無しさん@お腹いっぱい。:03/07/25 13:56 ID:F3rwyM5B
6 :
名無しさん@お腹いっぱい。:03/07/25 13:58 ID:VAwxbd4v
>>4 【日本での認識】
・ハッカー →コンピュータ犯罪をする人
・クラッカー →暇人のただの暴れん坊荒らし将軍
【世界での認識】
・ハッカー →コンピュータのスペシャリスト、セキュリティを解析したりする技術者。
・クラッカー →破壊者。コンピュータ犯罪をするプロ。
ていう意味じゃなかったっけ?
7 :
名無しさん@お腹いっぱい。:03/07/25 13:59 ID:VAwxbd4v
N速でこのスレ立てたら自称スーパーハカーがワンサカ出てきておもしろそう。
9 :
名無しさん@お腹いっぱい。:03/07/25 14:16 ID:FMCgtwZV
10 :
名無しさん@お腹いっぱい。:03/07/25 14:28 ID:lSHJi8Av
>>7 自称元ハッカーです。
Windows2.0の頃からUNIXマシンをハッキングしてました。
11 :
名無しさん@お腹いっぱい。:03/07/25 14:47 ID:B4WPwapA
DOSでもUNIXでもなくてWindowsでやってたのか?
何で?
Windows2.0ってDOS上で動くただの飾りだぞ。
12 :
名無しさん@お腹いっぱい。:03/07/25 14:49 ID:K63/fJsY
13 :
名無しさん@お腹いっぱい。:03/07/25 14:52 ID:B4WPwapA
>Microsoftはパスワードの暗号化に、ハッシング(hashing)と呼ばれる
>2種類の暗号化スキームを使っている。そのうちの1つはLANManagerまたは
>LANManと呼ばれ、Windows 3.1/95/98/Meおよび初期のWindows NTに
>おいて、初期のWindowsネットワークに接続するパスワードの暗号化に
>使われていた。
というわけで、問題となるのは9x系と初期NTを使っている場合のみ。
2000以降は、ケルベロスを使っているので無関係。
14 :
名無しさん@お腹いっぱい。:03/07/25 14:53 ID:9wAu0xqx
Windows2.0なんてただの(ry
98とMEってまだまだユーザー多いんだよね。特に98。
16 :
”ヘ( ̄- ̄ ):03/07/25 15:14 ID:BFNel14+
17 :
名無しさん@お腹いっぱい。:03/07/25 19:42 ID:E9/D47s9
1分が13秒になって騒いでいるようだが、
それ以前に1分ですでにやばい気がするんだが・・・
18 :
名無しさん@お腹いっぱい。:03/07/25 19:49 ID:8JjfJq07
19 :
DVDエクスプレス:03/07/25 20:11 ID:UcoQ1q82
21 :
名無しさん@お腹いっぱい。:03/07/25 20:38 ID:jsBxSd2h
俺はウィンドウズのパスワード、覚えやすいものをと思い5分くらい悩む。
みんなはパスワードは覚えやすいもの?それともメモするの?どっち?
24 :
名無しさん@お腹いっぱい。:03/07/25 21:04 ID:NzdHKBiI
25 :
名無しさん@お腹いっぱい。:03/07/25 21:05 ID:oZXLlJR/
この研究者はどうやってパスワードクラックしたの?
ツールを自分で自作したんでしょうけど・・この研究者はどんな方法で13秒でクラックしたんですか???
何度も試す方法ならアカウントロックの設定で「3回ミスれば30分ロック」みたいな設定してればふせげる
ってこと?この研究者はいったい何をどうしたっていうんだー!
(´・ω・`)説明されても分からないんだけどね。
>>23 ほう、俺数字使ったことなかった。っていうか考えてもなかった。ハハ
27 :
n:03/07/25 21:09 ID:T3QXoJlZ
28 :
名無しさん@お腹いっぱい。:03/07/25 21:19 ID:pfuMFXs5
29 :
名無しさん@お腹いっぱい。:03/07/25 21:31 ID:pfuMFXs5
30 :
名無しさん@お腹いっぱい。:03/07/25 21:34 ID:sf0b6Z4s
>>25 ネットワーク越しじゃないよ。
パスワードを保存してるローカルなファイルを使っただけ。
Windows9xの場合、*.pwdというファイル名である。
これをクラックするのは難しくない。
つーか、素人でもできる。
たとえクラックできなくても、削除するだけで誰でもログインできるようになる。
9xというのは、それほどセキュリティの甘いOS。
NTもインターネットのことが念頭にもない時代は、この方式を使ってた。
が、2000やXPをクラックするのは、こんなに簡単にはいかない。
31 :
名無しさん@お腹いっぱい。:03/07/25 21:36 ID:qvu/zWrw
32 :
名無しさん@お腹いっぱい。:03/07/25 21:39 ID:sf0b6Z4s
訂正。*.pwdでなく、*.pwl
>>30 難しい話はよくわからないけど、つまり、俺のMeもやばいってことですな。
34 :
ワイズマソ ◆HoWISEUMHA :03/07/25 21:46 ID:l3p1pJn2
スーパーハカーだなw
ちなみに、ハッカーってのは才能のあるエンジニアの総称
それを悪用する人はレイダース
暗号やシステム解析するのがクラック
って事だとおもた。今時、レイダースなんて言わないよなw
36 :
???:03/07/25 23:20 ID:l2NRdFSC
37 :
名無しさん@お腹いっぱい。:03/07/25 23:30 ID:oTqGUXdq
>>34 最近はレイダースじゃなくてレイアースっていうらしいぞおっさん
>>30 なるほど。ローカルか。
ネットワーク越しじゃないってことは・・いつ何時に使うんだろ。
つまり
クライアントPCやサーバに侵入してパスワードファイルだけコピー
↓
サヨナラ時に足跡を消して、ローカルでひたすらパスワードクラック
↓
13秒でチン♪
↓
そのパスで不正アクセス
ていう感じ?この場合ってあんまり1分も13秒もどっちでも早いような・・・
40 :
名無しさん@お腹いっぱい。:03/07/26 10:23 ID:ttNXfm3p
別にクラックの研究してるわけじゃねーよ。
メモリと時間のトレードオフの研究材料としてたまたまパスワードクラックが
素材に選ばれただけ。
>>37 最近はレイアースじゃなくてキューティーハニーっていうらしい
>.6
・ハッカー →口の中がスースーするお菓子
・クラッカー →口の中でサクサクするお菓子
ハッカーはコンピューターの覗き魔で
クラッカーはコンピューターの強姦魔じゃねーの?
【日本での認識】
・ハッカー →コンピュータ犯罪をする人
・クラッカー →ザクに付属しているあまり使えない武器
おまいらおもしろいw
(^.^)/ワラタ
∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
49 :
山崎 渉:03/08/15 18:16 ID:???
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
50 :
名無しさん@お腹いっぱい。:03/09/24 15:24 ID:30xu9TNs
【日本での認識】
・ハッカー →コンピュータ犯罪をする人
・クラッカー →当たり前田の
ハッカー→マイクロソフトのエンジニア
クラッカー→cult of dead cowのエンジニア
53 :
名無しさん@お腹いっぱい。:03/10/05 23:03 ID:1+JnJJyB
/
|ちょ、ちょっと待って!従来でも1分41秒で解読できてたのかよ!!
, ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y────────────── ,-v-、
/;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、 / ヾ ヽ、 ./ _ノ_ノ:^)
/;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;| / 彡ノヽ ヽ / _ノ_ノ_ノ /)
|;:;:;:ノ、 `、;;:;:;:;:;:i / ,,ノ-~  ̄ ヽ | / ノ ノノ//
|;:/_ヽ ,,,,,,,,,, |;:;:;:;:;:;! | / へ , 、 ノヾ \ミ ノ ____/ ______ ノ
| ' ゚ ''/ ┌。-、 |;:;:;:;:/ /彡| ノ ヽ U | )(" `ー" 、 ノ
|` ノ( ヽ ソ |ノ|/ `-| / _ ヽ ._. -‐ '"´l l-、 ゙ ノ
_,-ー| /_` ”' \ ノ __ . -‐ ' "´  ̄ l ヽ`ー''"ー'"
| : | )ヾ三ニヽ /ヽ ' "´/`゙ ーァ' "´ ‐'"´ ヽ、`ー /ノ
ヽ `、___,.-ー' | / / __.. -'-'"
54 :
名無しさん@お腹いっぱい。:03/10/05 23:09 ID:RB/yP0vJ
つか、98カーネルがザル杉なだけ。
XPやってみろボゲェ
55 :
名無しさん@お腹いっぱい。:03/10/06 02:09 ID:7D+oXctd
マイクロソフトに集団提訴――OS「欠陥問題」で
http://it.nikkei.co.jp/it/news/index.cfm?i=2003100302975j0 【シリコンバレー=八田亮一】カリフォルニア州のコンピューター利用者が
米マイクロソフトを相手取り、同社の基本ソフト(OS)「ウィンドウズ」の
欠陥が原因で個人情報が流出したとして、損害賠償などを求めてロサンゼルス
高裁に集団訴訟を起こしたことが明らかになった。受理されれば原告が数百万
人規模の訴訟に発展する可能性がある。同ソフトの安全性を巡る初の集団訴訟
となる。
女性のウィンドウズ利用者が社会保険番号や銀行口座の情報をインターネ
ット経由で盗まれたなどとして訴えを起こした。原告弁護人によると、個人
情報保護を定めたカリフォルニア州法に違反しているという。
原告側はマイクロソフトがウイルスに攻撃されやすいソフトを独占的に供
給していることは、ネットワーク社会の危機を招きかねないと指摘。競争を
阻害するような行為をやめさせるよう求めている。
/
|ちょ、ちょっと待って!いったんお知らせ逝くのょ
, ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y────────────── ,-v-、
/;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、 / ヾ ヽ、 ./ _ノ_ノ:^)
/;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;| / 彡ノヽ ヽ / _ノ_ノ_ノ /)
|;:;:;:ノ、 `、;;:;:;:;:;:i / ,,ノ-~  ̄ ヽ | / ノ ノノ//
|;:/_ヽ ,,,,,,,,,, |;:;:;:;:;:;! | / へ , 、 ノヾ \ミ ノ ____/ ______ ノ
| ' ゚ ''/ ┌。-、 |;:;:;:;:/ /彡| ノ ヽ U | )(" `ー" 、 ノ
|` ノ( ヽ ソ |ノ|/ `-| / _ ヽ ._. -‐ '"´l l-、 ゙ ノ
_,-ー| /_` ”' \ ノ __ . -‐ ' "´  ̄ l ヽ`ー''"ー'"
| : | )ヾ三ニヽ /ヽ ' "´/`゙ ーァ' "´ ‐'"´ ヽ、`ー /ノ
ヽ `、___,.-ー' | / / __.. -'-'"
ある意味
・ハッカー・・・コンピュータに精通しているひと
・クラッカー・・・MSエンジニアもしくは開発体系
58 :
名無しさん@お腹いっぱい。:03/10/08 20:46 ID:1JKi+c8U
待て待て、藻前らオチケツ。
説明書斜め読みしてきたところだが、下準備にウン十時間かかるらしいぞ。
コンピュータと関係なくても、電話タダがけとか自販機とかの真札判別の仕組みとか
調べたりするのはハッカーいうんではなかったか。
そういう「仕組み」に「つい頭のどこかが引っ掛かって調べたくなってしまう」という。
ていうか、おまえらこれ試してみたの?
俺はやってみた。
Windows2000のパスワードで、2chOmaemona! を解析されるのに
11秒だった。
WEBのテスト版では、ハッシュされたパスワードの文字列を
特定のEXEを実行して抽出し、それをWEBに投げて捨てメールアドレスを
入力すると、捨てアドに結果が返ってくる。
ちなみに、EXEを実行するには管理者権限が必要。
*ところでさ、ケルベロスだから大丈夫っていうのは浅はかでないかい?
61 :
名無しさん@お腹いっぱい。:03/10/08 23:25 ID:Iv3McPTM
あれか?住所とか盗まれたらマイクロソフト訴えて5億円くらい頂けば良いのか?
でも管理的には便利。役員が勝手に変えたパスワードハクして
端末ログオン→プリンタドライバを最新版にこっそり変更とか。
>>50 何だ?サイトがあぼ〜んしたのか?
>>55 M$使わなきゃ済むことだろうが。アフォか?
>>58 どんな準備なんだろう?w
やりたいのだがやり方がさっぱりわからないのでやらない
65 :
FIREWELL:03/11/18 01:27 ID:wVWpeUMw
おそらくこれはわざとそうなっているのだろう.捜査機関の便宜を計る為で,
最初からわざと強度を落として作られたのでしょう.
66 :
名無しさん@お腹いっぱい。:03/11/18 06:20 ID:WJ/P8BET
ある意味
・ハッカー・・・2ちゃんねらー
・クラッカー・・・1ちゃんねらー
>>66 ハッカー…いつも写らない
クラッカー…NHK
68 :
名無しさん@お腹いっぱい。:04/05/05 16:01 ID:KXZx0WSg
ハッカー スウッとする
クラッカー パリッとする
ハッカー ・・・ 大盛つゆだくギョク
クラッカー ・・・ 大盛ねぎだくギョク
ハッカー 変な通販番組やってる
クラッカー 「妹に意地を見せるかハルウララ」が始まる
72 :
名無しさん@お腹いっぱい。:04/05/13 01:22 ID:YllDy575
ハッカー デーブ スペクカー
クラッカー とくダネ!の小倉ッカー
ハッカー 酸っぱい味がする。
クラッカー 苦い。
ずいぶん古いスレが上がってるな。
ところで
>>13はムチャクチャだね。