記事へのコメント50

    • 注目コメント
    • 新着コメント
    haneimo
    悔しい、理解できないっ!ビクビクン

    その他
    deep_one
    確かにそうかな。/パスワードって機械をまたがってどうにかしようとすると途端に無理が出てくるんだよね。

    その他
    tmatsuu
    なんか昔同じネタをHNで見たな。でもわかりやすい日本語記事、素晴らしい。対策として上げている、共通のパスワードの末尾にPCの名前をつけたもの、はまさにソルトと原理と同じなのでいいと思う。

    その他
    tarchan
    >同一の管理者パスワードが設定されている複数の PC は、そのうち 1 台でも攻撃者の手に渡れば、すべての PC に攻撃者が侵入できるようになる。

    その他
    arakik10
    Microsoft Windows OS のパスワードの仕組みについて。同じパスワードを設定すると、1台でパスワードのMD4ハッシュが盗まれると、すべての台で使用できてしまう。

    その他
    kukita
    【セキュリティ】複数のWindowsマシンで同じ管理者パスワードを設定していた場合、1台のマシンからMD4ハッシュ値が読み出された時点でアウト。例え複雑で長い文字列にしていてもムダ。 #セキュリティ →

    その他
    pcds90net
    利便性を追求してセキュリティが犠牲になっているのか…

    その他
    moerrari
    windowsの脆弱性について。パスワードのハッシュ値が分かればログインできてしまうという話。

    その他
    open_your_eyes
    ケルベロスにしろ

    その他
    cubed-l
    Administratorは無効にするものだと思ってたが、これは常識ではなかったのか

    その他
    taka222
    ”2013-08-21 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記”

    その他
    skam666
    “各社員のPCに同一の管理者パスワードを設定している企業のシステム管理者は多い。しかし実際にはいずれか1台のPCから管理者パスワードのMD4ハッシュが攻撃者に読み出された時点でアウト”

    その他
    matsumoto_r
    へー

    その他
    moondoldo
    パスワード ハッシュ

    その他
    rti7743
    利便性との背中合わせだからなんとも言えない

    その他
    namikawamisaki
    「Windows のローカルには通常 1 個以上の Administrators 権限を持つユーザーを最初に作成する。この共通の管理者ユーザーのパスワードが曲者である。」

    その他
    JULY
    これ、NTLMv2 認証の問題だよね。AD 配下の時に NTLMv2 を無効にして、全部 Kerberos、という訳には、まだ無理なのかなぁ。

    その他
    sakuragaoka
    Windowsの実装が悪い。けどその実装のまずさを知っておかないとまずいことになるという話。

    その他
    UDONCHAN
    やばい

    その他
    diet55
    2013-08-21 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

    その他
    raimon49
    >顧客システムを保守するシステムインテグレータなどの方は、同一組織用のすべての PC に同一の管理者パスワードを設定しているというよくありがちな運用をしていないかどうか、改めて確認してみるべきである。

    その他
    MxHaltfors
    大抵こういうのは脆弱性を生むよね。 > ある 1 台の PC でログインしているユーザーが、ネットワーク経由で別の PC の共有フォルダに同一ユーザー名・同一パスワードでパスワードの再入力なしで接続できるようにするため

    その他
    hanenone
    ある程度知ってたけど、日常運用の利便性とか通常業務を阻害する要素として考えたらある程度のリスク受容は必要な訳で、極端な話機密は持つな、って話になる。システムに踊らされてもだめ。

    その他
    masabossa
    MD4は当時は問題なかったはず。使われているセキュリティ技術が陳腐化するからこそ定期的に最新のものに替えていかないといけない。そのためにNISTみたいな機関が日夜研究して勧告を出している。

    その他
    nocchi_h
    " 複数の Windows PC を管理する企業のシステム管理者にとって、現実的に有効な対策は 1 つだけである。それは、すべての PC の管理者パスワードをそれぞれ異なるものに設定することである。"

    その他
    YasSo
    「複数の Windows PC を管理する企業のシステム管理者にとって、現実的に有効な対策は 1 つだけである。それは、すべての PC の管理者パスワードをそれぞれ異なるものに設定することである。」

    その他
    kz14
    なるほど。そういう方法があるのか。φ(..)メモメモ

    その他
    ya--mada
    <q>原文では異なるパスワードを設定する以外にも現実的な解が提示されてますよ</q>

    その他
    nakack
    長い

    その他
    muchonov
    めっちゃ脆弱だったLMハッシュの時代からNTLMv1・NTLMv2と、WindowsのLMハッシュは何かとヘンテコな設計が多い。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    本当は怖い Windows パスワードハッシュ - 登 大遊 (Daiyuu Nobori) の個人日記

    「各社員の PCWindows の管理者パスワードは 16 文字くらいの複雑なものにしているので、たとえ 1 ...

    ブックマークしたユーザー

    • t_mori2022/12/08 t_mori
    • nacamula2019/03/11 nacamula
    • lettuceandlettuce2018/02/19 lettuceandlettuce
    • taueda2016/11/22 taueda
    • nixeneko2014/02/04 nixeneko
    • haneimo2014/01/19 haneimo
    • Naruhodius2014/01/19 Naruhodius
    • moccos_info2013/09/17 moccos_info
    • I_am_Prowrestler2013/09/03 I_am_Prowrestler
    • hikabu2013/08/30 hikabu
    • deep_one2013/08/27 deep_one
    • ebibibi2013/08/27 ebibibi
    • blogger3232013/08/27 blogger323
    • takaha42013/08/26 takaha4
    • gazi42013/08/26 gazi4
    • sho2013/08/26 sho
    • yuichiro05262013/08/25 yuichiro0526
    • eng20102013/08/25 eng2010
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む