eBayよ、まだ「暗号化」という言葉を使うか――それはあなたが考えているようなものではない~安物オンラインビジネスのハッシング(The Register) | ScanNetSecurity
2026.01.31(土)

eBayよ、まだ「暗号化」という言葉を使うか――それはあなたが考えているようなものではない~安物オンラインビジネスのハッシング(The Register)

彼女は、そのウェブサイトが「パスワードを保護するため、洗練された独自のハッシュとソルトの技術」を使用していたと強く主張した。そしてユーザーは、念のためログインの認証情報を変更するようにと伝えられた。

国際 TheRegister
【動画】情報セキュリティブロガー Javvad Malik による動画:Don't encrypt passwords - YouTube

eBay から盗まれた 1 億 4,500 万の「暗号化された」ユーザーアカウントのパスワードを、実際に詐欺師たちが解読できるのかどうかを巡った混乱が続いている。

そのオンラインの安物市場が、2 月に顧客のデータベースがハッキングされたことを認めてから 1 日経過したが(編集部註:2014 年 5 月 22 日の記述)、どのような暗号化が行われていたのかは現在も不明のままだ。我々は、「何が暗号化されていなかったのか」を知っている:膨大な数の人々の名前、住所、生年月日、電話番号、そしてメールアドレスだ。それらは(暗号化されていたとされる)パスワードと共に、奪われたデータベースに格納されていた。

これに関して、スポークスウーマンの Amanda Miller が沈黙を破っている。彼女は eBay.com が、パスワードに「ある種の秘密の一方向暗号」――いわゆるハッシング――を通していたと話した。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. Amazon 人材流出 ついに AWS をダウンさせる

    Amazon 人材流出 ついに AWS をダウンさせる

  3. 15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

    15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

  4. 「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

    「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

  5. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

ランキングをもっと見る
PageTop