Windows PCから容易に盗まれるパスワード・ヒント〜もしもし、暗号化した方がいいのでは(The Register) | ScanNetSecurity
2026.01.13(火)

Windows PCから容易に盗まれるパスワード・ヒント〜もしもし、暗号化した方がいいのでは(The Register)

パスワード・ヒントを獲得すれば、ハッカーがブルートフォースもしくはソーシャルエンジニアリング攻撃を実行しやすくなる。

国際 TheRegister
ユーザーのパスワード・ヒントが、最新のMicrosoft Windowsマシンから容易に抽出されることを、セキュリティ研究者が発見した。

TrustWave SpiderLabsが、レドモンドのオペレーティング・システムがパスワード・ハッシュを保存する方法について行った広範囲なリサーチで、「UserPasswordHint」と呼ばれるキーが発見された。その後の研究で、Windows 7およびWindows 8マシン双方のレジストリから、パスワード・ヒントを簡単に抽出し、デコードすることができることが分かった。保存されている値はゼロを追加して隠されているが、暗号化はされていない…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  3. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

ランキングをもっと見る
PageTop