reynotch

reynotch

-
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
Posted by

reynotch

reynotch

※この記事は2011年7月4日にデジタルマガジンに寄稿したものです。

 SONYのPlayStation Network(PSN)の情報漏えい事件への関与が噂される『Anonymous』が、今度はAppleサイトにあるデータベースから情報を盗み出したようです。

 彼らのTwitterで以下のようなツイートがありました。

apple-db-cracked01-1.jpg


 「それほど深刻ではないが」と前置きがありますが、リンク先には以下のようにデータベース内の“users”テーブルのデータが公開されていました。

 前半にはアカウントとおぼしきデータ……。

apple-db-cracked03.jpg


 そして、後半にはパスワードのハッシュ値(簡単に言うと暗号化したパスワードのようなもの)とおぼしきデータが……。

apple-db-cracked04.jpg


 まあ、パスワードそのものが平文(暗号化してない状態)で保存されていなかっただけマシですが、一部のハッシュ値は元のパスワードが類推できてしまいますね。どれとは言いませんが、“oracle"なんて単純なパスワードが使われていることがわかりました。困ったものです。

 他にも、“NULL"つまりパスワードなしもありますね。

 彼らのツイートの結びには以下のような記述があります。


Appleもターゲットになる可能性があるよ。でも心配しないで。我々は他で忙しいんだ。



 怖いですね。他っていうのは新たなターゲットなのでしょうか?

 それとも、またSONY? もう、SONYのライフはゼロです。見逃してあげて!
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。