研究者がWindowsのパスワードを13.6秒で解読

このエントリーをはてなブックマークに追加
1代行

スイスの研究者が英数字を使ったWindowsパスワードの解読を加速する方法を論文にまとめた。
従来1分41秒かかっていたコードの解読時間を平均13.6秒に短縮できるという。
この研究結果は、多くのセキュリティ研究者が懸念している事実を改めて強調している。

全文はこちら。
ttp://www.zdnet.co.jp/enterprise/0307/24/epn09.html
2名無しさん@お腹いっぱい。:03/07/25 13:43 ID:ZDl4PpKX
jhu
3名無しさん@お腹いっぱい。:03/07/25 13:45 ID:VAwxbd4v
               /
               |ちょ、ちょっと待って!研究者って明らかにハッカーじゃないの!?
     , ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y──────────────       ,-v-、
    /;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、          /     ヾ   ヽ、       ./ _ノ_ノ:^)
    /;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|        /      彡ノヽ    ヽ    / _ノ_ノ_ノ /)
    |;:;:;:ノ、     `、;;:;:;:;:;:i        /  ,,ノ-~  ̄  ヽ     |    / ノ ノノ//
    |;:/_ヽ ,,,,,,,,,,  |;:;:;:;:;:;!       |  / へ , 、 ノヾ \ミ  ノ ____/  ______ ノ
    | ' ゚ ''/ ┌。-、  |;:;:;:;:/        /彡| ノ   ヽ U  |   )("  `ー" 、 ノ
    |` ノ(  ヽ  ソ  |ノ|/         `-|   /  _  ヽ ._. -‐ '"´l l-、    ゙ ノ
_,-ー| /_` ”'  \  ノ   __       . -‐ ' "´  ̄       l ヽ`ー''"ー'"
 | :  | )ヾ三ニヽ   /ヽ ' "´/`゙ ーァ' "´  ‐'"´          ヽ、`ー /ノ
 ヽ  `、___,.-ー' |   /   /                __.. -'-'"
4名無しさん@お腹いっぱい。:03/07/25 13:53 ID:x4L3RR8u
               /
               |ちょ、ちょっと待って!>>3ってハッカーの意味誤解してない!?
     , ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y──────────────       ,-v-、
    /;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、          /     ヾ   ヽ、       ./ _ノ_ノ:^)
    /;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|        /      彡ノヽ    ヽ    / _ノ_ノ_ノ /)
    |;:;:;:ノ、     `、;;:;:;:;:;:i        /  ,,ノ-~  ̄  ヽ     |    / ノ ノノ//
    |;:/_ヽ ,,,,,,,,,,  |;:;:;:;:;:;!       |  / へ , 、 ノヾ \ミ  ノ ____/  ______ ノ
    | ' ゚ ''/ ┌。-、  |;:;:;:;:/        /彡| ノ   ヽ U  |   )("  `ー" 、 ノ
    |` ノ(  ヽ  ソ  |ノ|/         `-|   /  _  ヽ ._. -‐ '"´l l-、    ゙ ノ
_,-ー| /_` ”'  \  ノ   __       . -‐ ' "´  ̄       l ヽ`ー''"ー'"
 | :  | )ヾ三ニヽ   /ヽ ' "´/`゙ ーァ' "´  ‐'"´          ヽ、`ー /ノ
 ヽ  `、___,.-ー' |   /   /                __.. -'-'"


5名無しさん@お腹いっぱい。:03/07/25 13:56 ID:F3rwyM5B
ある意味>>3>>4も正解w

>>3
そう。ハッカーである事は間違いない
>>4
正解
6名無しさん@お腹いっぱい。:03/07/25 13:58 ID:VAwxbd4v
>>4
【日本での認識】
・ハッカー  →コンピュータ犯罪をする人
・クラッカー →暇人のただの暴れん坊荒らし将軍

【世界での認識】
・ハッカー →コンピュータのスペシャリスト、セキュリティを解析したりする技術者。
・クラッカー →破壊者。コンピュータ犯罪をするプロ。

ていう意味じゃなかったっけ?
7名無しさん@お腹いっぱい。:03/07/25 13:59 ID:VAwxbd4v
N速でこのスレ立てたら自称スーパーハカーがワンサカ出てきておもしろそう。
8名無しさん@お腹いっぱい。:03/07/25 14:00 ID:???
>>6
何か微妙に違うぞ
9名無しさん@お腹いっぱい。:03/07/25 14:16 ID:FMCgtwZV
【2ch】マイセンZippo作ろう!【オリジナル】
http://life.2ch.net/test/read.cgi/cigaret/1055782764/l50

現在、仮注文の受付とデザインの投票をしております。
欲しい方はぜひお願い致します。

スレ違いすみませんでした。
10名無しさん@お腹いっぱい。:03/07/25 14:28 ID:lSHJi8Av
>>7
自称元ハッカーです。
Windows2.0の頃からUNIXマシンをハッキングしてました。
11名無しさん@お腹いっぱい。:03/07/25 14:47 ID:B4WPwapA
DOSでもUNIXでもなくてWindowsでやってたのか?
何で?
Windows2.0ってDOS上で動くただの飾りだぞ。
12名無しさん@お腹いっぱい。:03/07/25 14:49 ID:K63/fJsY
祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り

ニーノさんのホームページ作り2
http://ex.2ch.net/test/read.cgi/entrance/1059029010/
ニーノ ◆p9GipySMGk によってラウンジにたてられたこのスレで、

http://page.freett.com/ninogumi/
【ニーノさんのホームページ】
というサイトが作られた。(現在もコンテンツは爆発的に増えてるよ。)

さぁ、君もアイディアを出して、2CHネラーだけの最強サイトをつくろう!

祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り祭り
13名無しさん@お腹いっぱい。:03/07/25 14:52 ID:B4WPwapA
>Microsoftはパスワードの暗号化に、ハッシング(hashing)と呼ばれる
>2種類の暗号化スキームを使っている。そのうちの1つはLANManagerまたは
>LANManと呼ばれ、Windows 3.1/95/98/Meおよび初期のWindows NTに
>おいて、初期のWindowsネットワークに接続するパスワードの暗号化に
>使われていた。

というわけで、問題となるのは9x系と初期NTを使っている場合のみ。
2000以降は、ケルベロスを使っているので無関係。
14名無しさん@お腹いっぱい。:03/07/25 14:53 ID:9wAu0xqx
Windows2.0なんてただの(ry
15名無しさん@お腹いっぱい。:03/07/25 15:03 ID:???
98とMEってまだまだユーザー多いんだよね。特に98。
16”ヘ( ̄- ̄ ):03/07/25 15:14 ID:BFNel14+
うたばん
http://www.k-514.com/
17名無しさん@お腹いっぱい。:03/07/25 19:42 ID:E9/D47s9
1分が13秒になって騒いでいるようだが、
それ以前に1分ですでにやばい気がするんだが・・・
18名無しさん@お腹いっぱい。:03/07/25 19:49 ID:8JjfJq07
>>16氏ね
19DVDエクスプレス:03/07/25 20:11 ID:UcoQ1q82
開店セール500円より販売見に来てーーーー!DVDを見ようー!
▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
開店セール1枚 500円より→→→http://www.dvd-exp.com 
最短でご注文いただいた翌日にお届け!→→→http://www.dvd-exp.com 
セルビデオ店の人気商品が24時間お買い物が出来ます。
見やすい画面・注文簡単・時間をかけてゆっくり選んでください!
          http://www.dvd-exp.com←へGO!
20名無しさん@お腹いっぱい。:03/07/25 20:30 ID:???
21名無しさん@お腹いっぱい。:03/07/25 20:38 ID:jsBxSd2h
無修正画像への入り口!今夜はここで過ごしてね!
http://www3.free-city.net/home/espresso/princess/pinkjelly.html

最高画質の無修正画像がたくさん集まってる!
http://www3.free-city.net/home/espresso/bigapple/queen.html
22名無しさん@お腹いっぱい。:03/07/25 20:46 ID:???
俺はウィンドウズのパスワード、覚えやすいものをと思い5分くらい悩む。
みんなはパスワードは覚えやすいもの?それともメモするの?どっち?
23名無しさん@お腹いっぱい。:03/07/25 20:53 ID:???
>>22
自分のサブ携帯番号です
24名無しさん@お腹いっぱい。:03/07/25 21:04 ID:NzdHKBiI
25名無しさん@お腹いっぱい。:03/07/25 21:05 ID:oZXLlJR/
この研究者はどうやってパスワードクラックしたの?
ツールを自分で自作したんでしょうけど・・この研究者はどんな方法で13秒でクラックしたんですか???

何度も試す方法ならアカウントロックの設定で「3回ミスれば30分ロック」みたいな設定してればふせげる
ってこと?この研究者はいったい何をどうしたっていうんだー!
(´・ω・`)説明されても分からないんだけどね。
26名無しさん@お腹いっぱい。:03/07/25 21:05 ID:???
>>23
ほう、俺数字使ったことなかった。っていうか考えてもなかった。ハハ
27n:03/07/25 21:09 ID:T3QXoJlZ
☆貴方の見たい娘がイッパイ(^0^)☆無修正☆
http://endou.kir.jp/akira/linkvp.html
28名無しさん@お腹いっぱい。:03/07/25 21:19 ID:pfuMFXs5
http://www.adultshoping.com/addclickport.cgi?pid=1059135222
●無料でパソコンだけで月に10万円↑稼げます!
登録完全無料!お小遣いが沢山稼げちゃいます。
月に平均10万円ほど稼げます。頑張ればもっと!
夏休みを有効に利用しましょう!
無料だから登録しないと損します〜。

29名無しさん@お腹いっぱい。:03/07/25 21:31 ID:pfuMFXs5
http://www.adultshoping.com/addclickport.cgi?pid=1059135222
●無料でパソコンだけで月に10万円↑稼げます!
登録完全無料!お小遣いが沢山稼げちゃいます。
月に平均10万円ほど稼げます。頑張ればもっと!
夏休みを有効に利用しましょう!
無料だから登録しないと損します〜。
30名無しさん@お腹いっぱい。:03/07/25 21:34 ID:sf0b6Z4s
>>25
ネットワーク越しじゃないよ。
パスワードを保存してるローカルなファイルを使っただけ。
Windows9xの場合、*.pwdというファイル名である。
これをクラックするのは難しくない。
つーか、素人でもできる。
たとえクラックできなくても、削除するだけで誰でもログインできるようになる。
9xというのは、それほどセキュリティの甘いOS。
NTもインターネットのことが念頭にもない時代は、この方式を使ってた。

が、2000やXPをクラックするのは、こんなに簡単にはいかない。
31名無しさん@お腹いっぱい。:03/07/25 21:36 ID:qvu/zWrw

罪と罰のゲーム、皆さんもやりませんか?
http://gekiya77.jp/cgi/
以下から、新規登録出来ますので。
http://gekiya77.jp/cgi/ore_reg.cgi

<注>私は管理人ではなく、ただの利用者です。
32名無しさん@お腹いっぱい。:03/07/25 21:39 ID:sf0b6Z4s
訂正。*.pwdでなく、*.pwl
33名無しさん@お腹いっぱい。:03/07/25 21:42 ID:???
>>30
難しい話はよくわからないけど、つまり、俺のMeもやばいってことですな。
34ワイズマソ ◆HoWISEUMHA :03/07/25 21:46 ID:l3p1pJn2
スーパーハカーだなw
ちなみに、ハッカーってのは才能のあるエンジニアの総称
それを悪用する人はレイダース
暗号やシステム解析するのがクラック
って事だとおもた。今時、レイダースなんて言わないよなw
35名無しさん@お腹いっぱい。:03/07/25 22:51 ID:???
36???:03/07/25 23:20 ID:l2NRdFSC
37名無しさん@お腹いっぱい。:03/07/25 23:30 ID:oTqGUXdq
>>34
最近はレイダースじゃなくてレイアースっていうらしいぞおっさん
38名無しさん@お腹いっぱい。:03/07/25 23:36 ID:???
>>37はグラウンド200周
39名無しさん@お腹いっぱい。:03/07/25 23:37 ID:???
>>30
なるほど。ローカルか。
ネットワーク越しじゃないってことは・・いつ何時に使うんだろ。
つまり

クライアントPCやサーバに侵入してパスワードファイルだけコピー

サヨナラ時に足跡を消して、ローカルでひたすらパスワードクラック

13秒でチン♪

そのパスで不正アクセス

ていう感じ?この場合ってあんまり1分も13秒もどっちでも早いような・・・
40名無しさん@お腹いっぱい。:03/07/26 10:23 ID:ttNXfm3p
別にクラックの研究してるわけじゃねーよ。
メモリと時間のトレードオフの研究材料としてたまたまパスワードクラックが
素材に選ばれただけ。
41名無しさん@お腹いっぱい。:03/07/26 11:11 ID:???
>>37
最近はレイアースじゃなくてキューティーハニーっていうらしい
42名無しさん@お腹いっぱい。:03/07/26 11:37 ID:???
>>41
一昔は少女革命ウテナって言ったらしい
43名無しさん@お腹いっぱい。:03/07/26 11:40 ID:???
>.6
・ハッカー  →口の中がスースーするお菓子
・クラッカー →口の中でサクサクするお菓子
44名無しさん@お腹いっぱい。:03/07/26 13:22 ID:???
ハッカーはコンピューターの覗き魔で
クラッカーはコンピューターの強姦魔じゃねーの?
45名無しさん@お腹いっぱい。:03/07/26 14:43 ID:???
【日本での認識】
・ハッカー  →コンピュータ犯罪をする人
・クラッカー →ザクに付属しているあまり使えない武器
46名無しさん@お腹いっぱい。:03/07/26 22:10 ID:???
おまいらおもしろいw
47名無しさん@お腹いっぱい。:03/07/27 09:52 ID:???
(^.^)/ワラタ
48ぼるじょあ ◆yBEncckFOU :03/08/02 02:40 ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
49山崎 渉:03/08/15 18:16 ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
50名無しさん@お腹いっぱい。:03/09/24 15:24 ID:30xu9TNs
>>1の方法を使った解析ツール
ttp://www.antsight.com/zsl/rainbowcrack/
51名無しさん@お腹いっぱい。:03/09/24 17:01 ID:???
【日本での認識】
・ハッカー  →コンピュータ犯罪をする人
・クラッカー →当たり前田の
52名無しさん@お腹いっぱい。:03/09/24 20:31 ID:???
ハッカー→マイクロソフトのエンジニア
クラッカー→cult of dead cowのエンジニア
53名無しさん@お腹いっぱい。:03/10/05 23:03 ID:1+JnJJyB
               /
               |ちょ、ちょっと待って!従来でも1分41秒で解読できてたのかよ!!
     , ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y──────────────       ,-v-、
    /;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、          /     ヾ   ヽ、       ./ _ノ_ノ:^)
    /;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|        /      彡ノヽ    ヽ    / _ノ_ノ_ノ /)
    |;:;:;:ノ、     `、;;:;:;:;:;:i        /  ,,ノ-~  ̄  ヽ     |    / ノ ノノ//
    |;:/_ヽ ,,,,,,,,,,  |;:;:;:;:;:;!       |  / へ , 、 ノヾ \ミ  ノ ____/  ______ ノ
    | ' ゚ ''/ ┌。-、  |;:;:;:;:/        /彡| ノ   ヽ U  |   )("  `ー" 、 ノ
    |` ノ(  ヽ  ソ  |ノ|/         `-|   /  _  ヽ ._. -‐ '"´l l-、    ゙ ノ
_,-ー| /_` ”'  \  ノ   __       . -‐ ' "´  ̄       l ヽ`ー''"ー'"
 | :  | )ヾ三ニヽ   /ヽ ' "´/`゙ ーァ' "´  ‐'"´          ヽ、`ー /ノ
 ヽ  `、___,.-ー' |   /   /                __.. -'-'"

54名無しさん@お腹いっぱい。:03/10/05 23:09 ID:RB/yP0vJ
つか、98カーネルがザル杉なだけ。

XPやってみろボゲェ
55名無しさん@お腹いっぱい。:03/10/06 02:09 ID:7D+oXctd
マイクロソフトに集団提訴――OS「欠陥問題」で
http://it.nikkei.co.jp/it/news/index.cfm?i=2003100302975j0

 【シリコンバレー=八田亮一】カリフォルニア州のコンピューター利用者が
米マイクロソフトを相手取り、同社の基本ソフト(OS)「ウィンドウズ」の
欠陥が原因で個人情報が流出したとして、損害賠償などを求めてロサンゼルス
高裁に集団訴訟を起こしたことが明らかになった。受理されれば原告が数百万
人規模の訴訟に発展する可能性がある。同ソフトの安全性を巡る初の集団訴訟
となる。

 女性のウィンドウズ利用者が社会保険番号や銀行口座の情報をインターネ
ット経由で盗まれたなどとして訴えを起こした。原告弁護人によると、個人
情報保護を定めたカリフォルニア州法に違反しているという。

 原告側はマイクロソフトがウイルスに攻撃されやすいソフトを独占的に供
給していることは、ネットワーク社会の危機を招きかねないと指摘。競争を
阻害するような行為をやめさせるよう求めている。
56名無しさん@お腹いっぱい。:03/10/06 03:22 ID:???
               /
               |ちょ、ちょっと待って!いったんお知らせ逝くのょ
     , ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.ヽ─y──────────────       ,-v-、
    /;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、          /     ヾ   ヽ、       ./ _ノ_ノ:^)
    /;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|        /      彡ノヽ    ヽ    / _ノ_ノ_ノ /)
    |;:;:;:ノ、     `、;;:;:;:;:;:i        /  ,,ノ-~  ̄  ヽ     |    / ノ ノノ//
    |;:/_ヽ ,,,,,,,,,,  |;:;:;:;:;:;!       |  / へ , 、 ノヾ \ミ  ノ ____/  ______ ノ
    | ' ゚ ''/ ┌。-、  |;:;:;:;:/        /彡| ノ   ヽ U  |   )("  `ー" 、 ノ
    |` ノ(  ヽ  ソ  |ノ|/         `-|   /  _  ヽ ._. -‐ '"´l l-、    ゙ ノ
_,-ー| /_` ”'  \  ノ   __       . -‐ ' "´  ̄       l ヽ`ー''"ー'"
 | :  | )ヾ三ニヽ   /ヽ ' "´/`゙ ーァ' "´  ‐'"´          ヽ、`ー /ノ
 ヽ  `、___,.-ー' |   /   /                __.. -'-'"

57名無しさん@お腹いっぱい。:03/10/06 15:27 ID:???
ある意味
・ハッカー・・・コンピュータに精通しているひと
・クラッカー・・・MSエンジニアもしくは開発体系
58名無しさん@お腹いっぱい。:03/10/08 20:46 ID:1JKi+c8U
待て待て、藻前らオチケツ。
説明書斜め読みしてきたところだが、下準備にウン十時間かかるらしいぞ。
59名無しさん@お腹いっぱい。:03/10/08 22:24 ID:???
コンピュータと関係なくても、電話タダがけとか自販機とかの真札判別の仕組みとか
調べたりするのはハッカーいうんではなかったか。
そういう「仕組み」に「つい頭のどこかが引っ掛かって調べたくなってしまう」という。
60名無しさん@お腹いっぱい。:03/10/08 22:57 ID:???
ていうか、おまえらこれ試してみたの?
俺はやってみた。
Windows2000のパスワードで、2chOmaemona! を解析されるのに
11秒だった。
WEBのテスト版では、ハッシュされたパスワードの文字列を
特定のEXEを実行して抽出し、それをWEBに投げて捨てメールアドレスを
入力すると、捨てアドに結果が返ってくる。
ちなみに、EXEを実行するには管理者権限が必要。

*ところでさ、ケルベロスだから大丈夫っていうのは浅はかでないかい?
61名無しさん@お腹いっぱい。:03/10/08 23:25 ID:Iv3McPTM
あれか?住所とか盗まれたらマイクロソフト訴えて5億円くらい頂けば良いのか?
62名無しさん@お腹いっぱい。:03/10/08 23:34 ID:???
でも管理的には便利。役員が勝手に変えたパスワードハクして
端末ログオン→プリンタドライバを最新版にこっそり変更とか。
63名無しさん@お腹いっぱい。:03/10/09 19:07 ID:???
>>50 何だ?サイトがあぼ〜んしたのか?
>>55 M$使わなきゃ済むことだろうが。アフォか?
>>58 どんな準備なんだろう?w
64名無しさん@お腹いっぱい。:03/10/11 10:53 ID:???
やりたいのだがやり方がさっぱりわからないのでやらない
65FIREWELL:03/11/18 01:27 ID:wVWpeUMw
おそらくこれはわざとそうなっているのだろう.捜査機関の便宜を計る為で,
最初からわざと強度を落として作られたのでしょう.
66名無しさん@お腹いっぱい。:03/11/18 06:20 ID:WJ/P8BET
ある意味
・ハッカー・・・2ちゃんねらー
・クラッカー・・・1ちゃんねらー
67名無しさん@お腹いっぱい。:03/11/18 10:29 ID:???
>>66
ハッカー…いつも写らない
クラッカー…NHK
68名無しさん@お腹いっぱい。:04/05/05 16:01 ID:KXZx0WSg
69名無しさん@お腹いっぱい。:04/05/05 17:03 ID:???
ハッカー   スウッとする
クラッカー  パリッとする
70名無しさん@お腹いっぱい。:04/05/05 17:16 ID:???
ハッカー   ・・・ 大盛つゆだくギョク
クラッカー  ・・・ 大盛ねぎだくギョク
71名無しさん@お腹いっぱい。:04/05/05 18:59 ID:???
ハッカー  変な通販番組やってる
クラッカー   「妹に意地を見せるかハルウララ」が始まる
72名無しさん@お腹いっぱい。:04/05/13 01:22 ID:YllDy575
ハッカー   デーブ スペクカー
クラッカー  とくダネ!の小倉ッカー 
73名無しさん@お腹いっぱい。:04/05/13 02:10 ID:???
ハッカー  酸っぱい味がする。
クラッカー 苦い。 
74名無しさん@お腹いっぱい。:04/05/15 14:03 ID:???
ずいぶん古いスレが上がってるな。
ところで>>13はムチャクチャだね。
75名無しさん@お腹いっぱい。