ユーザーは依然としてパスワードにルーズとTrustwaveが語る〜eHarmonyの分析からみな気にしていないことが判明(The Register) | ScanNetSecurity
2026.07.31(金)

ユーザーは依然としてパスワードにルーズとTrustwaveが語る〜eHarmonyの分析からみな気にしていないことが判明(The Register)

eHarmonyのパスワード・ストレージは、加工されていないMD5フォーマットだったばかりでなく、大文字と小文字の区別をしておらず、パスワードのクラッキングに要する時間が短縮される結果となった。

国際 TheRegister
TrustwaveのSpiderLabsが、今月(編集部註:2012年6月)のeHarmonyの情報漏洩でインターネット上にダンプされたパスワードの分析を完了し、ほんのわずかな人しかパスワードの強度について気にしていないという、気の滅入るような結論に達した。

ダンプファイルのパスワード150万のうち80パーセントを回復した結果、「特殊文字」を含んでいたのはたった0.5パーセントに過ぎず、41パーセントはアルファベットのみ、57パーセントはアルファベットと数字の組み合わせを使用していた…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  3. 二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

    二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

  4. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  5. CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

    CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

ランキングをもっと見る
PageTop