【セキュリティ】ログイン攻撃、100回に4回成功 警察庁、実態把握へ [03/10]at BIZPLUS
【セキュリティ】ログイン攻撃、100回に4回成功 警察庁、実態把握へ [03/10] - 暇つぶし2ch2:名刺は切らしておりまして
12/03/10 20:55:18.26 5fL5g64/
おいおい、100回に4回って・・・
一度、そのIDとPasswordのせてみ、笑わないから(wwwww


3:名刺は切らしておりまして
12/03/10 20:55:45.97 wJHgM7iR
つまり、脆弱なパスワードを使うやつが多いと?
まぁ、スマフォの入力インタフェイスじゃしかたあるまい

4:名刺は切らしておりまして
12/03/10 20:56:28.44 gB5+B+uR
普通何回かログイン失敗したらそのipしばらく弾いたりするもんじゃないの?

5:名刺は切らしておりまして
12/03/10 20:57:43.05 3eeMHh1y
ほぼ一瞬で突破されてるwww

6:名刺は切らしておりまして
12/03/10 20:58:13.54 jXZJ+Ku4
hirakegoma

7:名刺は切らしておりまして
12/03/10 20:58:17.06 vdmTxh/R
admin admin

8:名刺は切らしておりまして
12/03/10 21:02:16.46 m4HHI3Wk
なんで銀行と同じシステムの組まないところ多いんだ。

銀行の3回ミスったら問い合わせないとログインできないシステムじゃないところは
大体ねらわれてるぞ

9:名刺は切らしておりまして
12/03/10 21:02:52.17 bV2QxpnN
アメリカじゃpassword1だったかな。
卑猥語(sex,fuck,pussyとか)や1234,qwerも多いらしい。
日本語だとなんだろ。

10:名刺は切らしておりまして
12/03/10 21:04:35.51 eA+HcRD1
どうせ全部楽天だろ?
IDとパス一緒にしてるやつらだけだろそんなの

11:名刺は切らしておりまして
12/03/10 21:06:28.80 mQWoZVMw
俺のpassベスト3は
doitakako
ozawaichiro
konoyouhei

最近はsengokuyoshitoも使う。

12:名刺は切らしておりまして
12/03/10 21:06:29.59 o38YDOG/
>>9
へんたい
ぶっかけ


13:名刺は切らしておりまして
12/03/10 21:08:13.43 WAovH62u
パスワードが password とか 1234 じゃね?

14:名刺は切らしておりまして
12/03/10 21:09:21.54 yUoivnbP
昔の上司は qwer1234 だったw

15:名刺は切らしておりまして
12/03/10 21:09:22.31 qEXriAXb
admin / password1
これだなw


16:名刺は切らしておりまして
12/03/10 21:10:01.90 FECseG7k
user1
user2
とか

17:名刺は切らしておりまして
12/03/10 21:10:11.06 yUoivnbP
root / crack_me くらいにしろよ

18:名刺は切らしておりまして
12/03/10 21:11:57.66 Aj2//vyy
root/root
admin/admin
adoministrator/password

19:名刺は切らしておりまして
12/03/10 21:15:50.17 pdVzI3/9
>9
pasuwa-do

20:なまえないよぉ~
12/03/10 21:16:07.08 Llr82fIo
こんな記事載せるから、2ちゃんが叩かれるんじゃねーかw



21:名刺は切らしておりまして
12/03/10 21:17:12.15 LM1C6Ntg
URLリンク(livedoor.blogimg.jp)

この入力方法を選択すると、すべての入力内容の収集をアプリ(Google日本語入力Beta)に許可することになります。
これにはパスワードやクレジットカード番号などの個人情報も含まれます。この入力方法を使用しますか?

※このソフトが持っている権限
・ネットワーク通信 完全なインターネットアクセス ネットワークソケットの作成をアプリケーションに許可します。
・ネットワーク通信 すべてのネットワーク状態の表示をアプリケーションに許可します。

22:名刺は切らしておりまして
12/03/10 21:17:34.04 26jjXm4p
>>1
25回に1回成功でいいだろ

23:名刺は切らしておりまして
12/03/10 21:18:04.68 9PY/SAPe
ID:root
PW:password

ID:administrator
PW:admin


24:名刺は切らしておりまして
12/03/10 21:19:08.53 wA/+77zN
>>20
2chの前身、あめざーでもその前身アングラ郡時代でも、
ハックネタはあったやん

25:名刺は切らしておりまして
12/03/10 21:20:42.52 j0FDm5NQ
ワンタイムパスワードでないところは、クズ

26:名刺は切らしておりまして
12/03/10 21:26:09.11 TqVoHcAK
未だに自動パスワード生成機能付きパスワード管理アプリを導入していないのが信じられない。


27:名刺は切らしておりまして
12/03/10 21:28:42.92 oFTwlwi2
パスワードはQWERTYやqazとか
誕生日とか同じ数字とかが多いんだろうな


28:名刺は切らしておりまして
12/03/10 21:30:02.83 SWIkjK4O
8社合計で一か月に10万回不正侵入とかw
でもこんな状況でも商売が成り立ってるんだから世の中面白いなあ。

29:名刺は切らしておりまして
12/03/10 21:36:21.19 gVkuM8al
>>21
あーIMEか、言われてみればそうだよな。
ATOKの割れなんか使うのは自殺行為ってこった。

30:名刺は切らしておりまして
12/03/10 21:36:32.42 wA/+77zN

それより、警察は掲示板の管理責任を問うのなら、覚せい剤の隠語ライブラリを出せよ。



31:名刺は切らしておりまして
12/03/10 21:42:46.79 dLIAvWLR
最強のパスワードはhirakegoma

32:名刺は切らしておりまして
12/03/10 21:45:31.05 eA+HcRD1
>>29
パソコンはファイアウォールがあるからまだいいよ。
問題はAndroid

33:名刺は切らしておりまして
12/03/10 21:50:43.22 dLIAvWLR
アンドロイドはいろいろ問題発覚のニュースが多すぎ。恐ろしくて使う気になれない。

34:名刺は切らしておりまして
12/03/10 21:57:33.52 jXZJ+Ku4
>>31
>>6で外出

35:名刺は切らしておりまして
12/03/10 22:22:04.45 oWBpht7T
アンドロイドはグーグルとアプリ開発者と広告関連が自由自在に出入りしたいから穴だらけってかわざとノーガードにしてる。
グーグルが自社でマルウェア抱え込んでるし抜いて当たり前の規約にしてるしマジで最悪。

Googleが収集している主な個人情報
URLリンク(gendai.ismedia.jp)

グーグルにイエローカード!? 割れる評価と、総務・経産両省の苦渋
URLリンク(gendai.ismedia.jp)


36:名刺は切らしておりまして
12/03/10 22:22:32.56 jHpUBPNv
fusianasan

37:名刺は切らしておりまして
12/03/10 22:31:30.15 8GHvPttu
BokuBaguBaguBagukoとか~

38:名刺は切らしておりまして
12/03/10 22:36:34.93 Lf/Po6f6
>>35
アノニマスがここで情報抜いたら面白いのに

39:名刺は切らしておりまして
12/03/10 22:48:32.05 ZAESEP+o
普通にトロイが仕込まれてたがな
犬は走ったのかが気になる

40:名刺は切らしておりまして
12/03/10 22:49:14.74 ldKvR9l5
ログイン攻撃って…勝手にヘンな言葉を作るなよ

41:名刺は切らしておりまして
12/03/10 22:49:33.90 1eRe2H/n
>>38
むしろそういう連中を飼っている気がしないでもないw
ぶっこ抜き技術の研究の為にw

42:名刺は切らしておりまして
12/03/10 23:50:27.82 Llr82fIo
シュミクラムが突破できたのを、故意に情報を漏らした理想を持つ科学者によって
彼等は逮捕されたと。

その後、灰色のクリスマスが始まる……かな?

43:名刺は切らしておりまして
12/03/10 23:53:35.82 jTQz8WGZ
毎年正月に登録してる全部のアカウントの整理とパスワード変更してる。
もちろんランダム文字列で。

めんどくせええええええええええええ
普通やらんぞこんなん

パスワードという仕組み自体に問題がある気がするお

44:名刺は切らしておりまして
12/03/11 01:10:04.96 gLDsDvQm
youjo

omanko

45:名刺は切らしておりまして
12/03/11 01:20:29.60 +zoxBHwH
IDとパスワード1とパスワード2の3項目に増やしても、それぞれが推測しやすい
文字列ならセキュリティは変わらんか・・・

46:名刺は切らしておりまして
12/03/11 01:30:03.93 yiftefd6
Administrator
pass:



47:名刺は切らしておりまして
12/03/11 01:34:54.63 aOY4qBS2
えーと、裏からはいるとか考えないわけ…?

48:名刺は切らしておりまして
12/03/11 02:03:58.72 L7jSSe8H
>>43その矛盾を解決できたらペンタゴンから高給でお呼びがかかるお

49:名刺は切らしておりまして
12/03/11 02:44:33.14 imC4G1TM
iPhoneやAndroidで、得体の知れないパスワード管理ソフトなんかにせっせと登録している馬鹿とか、何考えてんだろうね。




50:名刺は切らしておりまして
12/03/11 06:11:38.58 K+4SuFg2
人間が3つ以上の複雑なパスワードを紙に書かず覚えて
しかも1カ月に一回は変更

無理に決まってるじゃん

システム作る側の単なる責任逃れ

51:名刺は切らしておりまして
12/03/11 06:58:53.87 nJwHUZrF
admin
passwd
1234
qwert
asdfg

52:名刺は切らしておりまして
12/03/11 09:53:34.61 ns8UecFQ
pakopakomama

53:名刺は切らしておりまして
12/03/11 11:33:55.35 fGvhRVXf
3回ミスったら禁止すればいいだろ、って言ってる奴はこの攻撃の意味をちゃんと分かってない。
誰のアカウントにアクセスしてもいいんだから、同じIDに3回チャレンジする必要はないんだよ。


54:名刺は切らしておりまして
12/03/11 12:57:54.06 e71RlE8e
>>53
100%防ぐなんて現実的じゃないんだから、リスクを減らすことは十分意味があるかと。
無制限にチャレンジできれば、いつかは100%突破されるぞ。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch