eBayよ、まだ「暗号化」という言葉を使うか――それはあなたが考えているようなものではない~安物オンラインビジネスのハッシング(The Register) | ScanNetSecurity
2026.03.19(木)

eBayよ、まだ「暗号化」という言葉を使うか――それはあなたが考えているようなものではない~安物オンラインビジネスのハッシング(The Register)

彼女は、そのウェブサイトが「パスワードを保護するため、洗練された独自のハッシュとソルトの技術」を使用していたと強く主張した。そしてユーザーは、念のためログインの認証情報を変更するようにと伝えられた。

国際 TheRegister
【動画】情報セキュリティブロガー Javvad Malik による動画:Don't encrypt passwords - YouTube

eBay から盗まれた 1 億 4,500 万の「暗号化された」ユーザーアカウントのパスワードを、実際に詐欺師たちが解読できるのかどうかを巡った混乱が続いている。

そのオンラインの安物市場が、2 月に顧客のデータベースがハッキングされたことを認めてから 1 日経過したが(編集部註:2014 年 5 月 22 日の記述)、どのような暗号化が行われていたのかは現在も不明のままだ。我々は、「何が暗号化されていなかったのか」を知っている:膨大な数の人々の名前、住所、生年月日、電話番号、そしてメールアドレスだ。それらは(暗号化されていたとされる)パスワードと共に、奪われたデータベースに格納されていた。

これに関して、スポークスウーマンの Amanda Miller が沈黙を破っている。彼女は eBay.com が、パスワードに「ある種の秘密の一方向暗号」――いわゆるハッシング――を通していたと話した。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

    侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

  2. 「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ

    「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケPR

  3. 役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

    役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

  4. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  5. 取引先等に約 1,500件のなりすましメール送信 ~ ウェルス・マネジメントグループ会社社員のメールアカウントに不正アクセス

    取引先等に約 1,500件のなりすましメール送信 ~ ウェルス・マネジメントグループ会社社員のメールアカウントに不正アクセス

ランキングをもっと見る
PageTop