クラクティビストたちが 1,100 万件の Ashley Madison のパスワードを復号~MD5 と bcrypt に繋がりがあるなら、Cheater Castle の暗号は評判どおりのものにならない(The Register) | ScanNetSecurity
2025.12.18(木)

クラクティビストたちが 1,100 万件の Ashley Madison のパスワードを復号~MD5 と bcrypt に繋がりがあるなら、Cheater Castle の暗号は評判どおりのものにならない(The Register)

bcrypt のインストールは、Cheater Capital のセキュリティ研究者たちにより運営されている。そこにはクラッキングのプロセスを失敗させる 12 の要素がある。CynoSure Primeは、このパスワードを現実的に破るプロセスを作った初期の数人目となる。

国際 TheRegister
「CynoSure Prime」の名で活動している 16 人の研究者のグループが、「漏洩した 2,600 万件のパスワード(Ashley Madison のデータダンプに含まれていたもの)のうち、1,100 万件のクラッキングに成功した」と主張している。

今回のクラッキングは、「その不祥事を起こしたサイト(Ashley Madison)は、パスワードを狙った攻撃を鈍らせるため、評判の良い bcrypt の暗号化を利用していた」という、Ashley Madison に残されていたセキュリティの信頼を荒廃させるものだ。

来週には、さらに 400 万件の脆弱なパスワードをクラッキングするだろうと、CynoSure Prime は見積もっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 三菱製紙の PC・サーバに複数回不正にリモート接続

    三菱製紙の PC・サーバに複数回不正にリモート接続

  2. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

  3. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  4. 「快活 CLUB」への不正アクセス 容疑者逮捕

    「快活 CLUB」への不正アクセス 容疑者逮捕

  5. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

ランキングをもっと見る
PageTop