--.--.-- --:--|カテゴリ:スポンサー広告

スポンサーサイト


上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
 

2011.07.04 16:00|カテゴリ:Security

Anonymous、SONYに続いて今度はAppleのデータベースからパスワードを盗み出す


※この記事は2011年7月4日にデジタルマガジンに寄稿したものです。

 SONYのPlayStation Network(PSN)の情報漏えい事件への関与が噂される『Anonymous』が、今度はAppleサイトにあるデータベースから情報を盗み出したようです。

 彼らのTwitterで以下のようなツイートがありました。

apple-db-cracked01-1.jpg


 「それほど深刻ではないが」と前置きがありますが、リンク先には以下のようにデータベース内の“users”テーブルのデータが公開されていました。

 前半にはアカウントとおぼしきデータ……。

apple-db-cracked03.jpg


 そして、後半にはパスワードのハッシュ値(簡単に言うと暗号化したパスワードのようなもの)とおぼしきデータが……。

apple-db-cracked04.jpg


 まあ、パスワードそのものが平文(暗号化してない状態)で保存されていなかっただけマシですが、一部のハッシュ値は元のパスワードが類推できてしまいますね。どれとは言いませんが、“oracle"なんて単純なパスワードが使われていることがわかりました。困ったものです。

 他にも、“NULL"つまりパスワードなしもありますね。

 彼らのツイートの結びには以下のような記述があります。


Appleもターゲットになる可能性があるよ。でも心配しないで。我々は他で忙しいんだ。



 怖いですね。他っていうのは新たなターゲットなのでしょうか?

 それとも、またSONY? もう、SONYのライフはゼロです。見逃してあげて!
 



コメントの投稿












管理者にだけ表示を許可する
検索フォーム
スポンサードリンク
はてブ人気記事
スポンサードリンク
Twitter
スポンサードリンク
スポンサードリンク
おすすめApp
スポンサードリンク
プロフィール

reynotch

Author:reynotch
Twitter:@reynotch
Facebook
Google


セキュリティネタやiPhone、iPad、Android関連の記事を中心に気になったことを書いています。
IT系のネタはあまり難しくならないように、わかりやすい言葉で書きたいと考えています。



上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。