eBayよ、まだ「暗号化」という言葉を使うか――それはあなたが考えているようなものではない~安物オンラインビジネスのハッシング(The Register) | ScanNetSecurity
2025.12.18(木)

eBayよ、まだ「暗号化」という言葉を使うか――それはあなたが考えているようなものではない~安物オンラインビジネスのハッシング(The Register)

彼女は、そのウェブサイトが「パスワードを保護するため、洗練された独自のハッシュとソルトの技術」を使用していたと強く主張した。そしてユーザーは、念のためログインの認証情報を変更するようにと伝えられた。

国際 TheRegister
【動画】情報セキュリティブロガー Javvad Malik による動画:Don't encrypt passwords - YouTube

eBay から盗まれた 1 億 4,500 万の「暗号化された」ユーザーアカウントのパスワードを、実際に詐欺師たちが解読できるのかどうかを巡った混乱が続いている。

そのオンラインの安物市場が、2 月に顧客のデータベースがハッキングされたことを認めてから 1 日経過したが(編集部註:2014 年 5 月 22 日の記述)、どのような暗号化が行われていたのかは現在も不明のままだ。我々は、「何が暗号化されていなかったのか」を知っている:膨大な数の人々の名前、住所、生年月日、電話番号、そしてメールアドレスだ。それらは(暗号化されていたとされる)パスワードと共に、奪われたデータベースに格納されていた。

これに関して、スポークスウーマンの Amanda Miller が沈黙を破っている。彼女は eBay.com が、パスワードに「ある種の秘密の一方向暗号」――いわゆるハッシング――を通していたと話した。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 三菱製紙の PC・サーバに複数回不正にリモート接続

    三菱製紙の PC・サーバに複数回不正にリモート接続

  2. Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

    Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

  3. 「快活 CLUB」への不正アクセス 容疑者逮捕

    「快活 CLUB」への不正アクセス 容疑者逮捕

  4. 「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生

    「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生

  5. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

ランキングをもっと見る
PageTop