【IT】 「123465」 安易なパスワード多数 Adobe情報流出で判明

1名無しさん@Next2ch:2013/11/07(木) 02:09:21.47 ID:mzZk0RZc

 米Adobe Systemsのネットワークが不正アクセスされて大量のユーザー情報などが流出した事件で、
流出したパスワードを調べたセキュリティ企業が、依然として「123456」などの
安易なパスワードを使っているユーザーが大量に存在する実態を指摘した。

Adobeの情報流出は10月3日に発覚し、影響を受けるユーザーは少なくとも3800万人に上ることが分かっている。
同社によると、流出したパスワードは暗号化されていたが、パスワードセキュリティを手掛ける
米Stricture Consulting Group(SCG)はこの情報を分析し、使用者数の多かった上位100のパスワードを割り出した。

集計できた理由としてSCGのジェレミ・ゴスニー最高経営責任者(CEO)は、
「Adobeがハッシュよりも対称鍵暗号を選び、ECBモードを選択し、全てのパスワードに同じ鍵を使っていたことや、
ユーザーが平文で保存していたパスワード推測のヒントがあったおかげ」だと説明している。

SCGの集計で明らかになったトップ10のパスワードと使用者数は以下の通り。

1.  123456  約190万人
2.  123456789  約44万6000人
3.  password  約34万6000人
4.  adobe123  約21万人
5.  12345678  約20万人
6.  qwerty  約13万人
7.  1234567  約12万4000人
8.  111111  約11万4000人
9.  photoshop  約8万3000人
10.  123123  約8万3000人

このほかにも「000000」「abc123」「iloveyou」「aaaaaa」などのパスワードを使うユーザーが多数に上っている。



Adobeの情報流出で判明した安易なパスワードの実態、190万人が「123456」使用 (11/06 07:27 ITmediaエンタープライズ)
http://www.itmedia.co.jp/enterprise/articles/1311/06/news040.html

【関連記事】
Analysis reveals popular Adobe passwords (11/05 22:58JST BBC NEWS)
http://www.bbc.co.uk/news/technology-24821528

2名無しさん@Next2ch:2013/11/07(木) 02:37:04.25 ID:v8Xt7GP8

あのね、おじさんおばさんはまず使えりゃいいんで
難しいのは覚えてられないの!
セキュリティという概念が「家の鍵」で止まってるひとたちに
何を要求しているのかと

3名無しさん@Next2ch:2013/11/07(木) 03:19:11.35 ID:ae0QDuXA

まあ安易なパスワードにしないに越した事はないけど
ユーザ側に高度なパスワード考案&記憶&施錠術を要請するより先に
まずパスを要求する側が鍵を強化して施錠すべきでしょうな

4名無しさん@Next2ch:2013/11/09(土) 14:31:41.10 ID:U7JEvk2q

「個人情報流出」というのがそもそも何がまずいのか
ピンと来てないひとたちが大半でしょ

5名無しさん@Next2ch:2013/11/12(火) 23:53:00.96 ID:84P40xR9

もう文字列を認証要件にするのやめよう

6名無しさん@Next2ch:2013/11/13(水) 14:00:11.18 ID:8TAgM5/T

これはadobeのサーバーがクラッカーに侵入されたのが問題であって
ユーザーのパスワードが簡単すぎたのが原因で侵入されたわけじゃないから
なんとなく印象操作っぽい記事だよね

7名無しさん@Next2ch:2013/11/14(木) 02:08:11.95 ID:bCNVxvZ8

ユーザーだけど、むかし引越した時にアドビに住所連絡しないでそのままだわ~。
フォトショップver4からバージョンアップしないままになってるが、
今、最新にUPしたら幾ら取られるかな?w

8名無しさん@Next2ch:2013/11/14(木) 04:40:18.59 ID:jOvMagiI

住所がそのままなのはさておきフォトショップver4のままだというのか
なんという強者w

9名無しさん@Next2ch:2013/11/17(日) 01:51:56.83 ID:hZVxjXJO

仕事で使っていた頃はまめにバージョンupしてたんだけどね。。(^^;


このスレッドは過去ログです。