新春に考えたいセキュリティの話です。 去年「暗号化されたパスワードを含むアカウント情報が漏洩した」というニュースを多く聞きました。 このニュースを聞いてどう思うでしょうか? 「漏洩したからといって、暗号化されているのだからまだ安全なはずだ」と考えるのは危険です。 この記事ではGPUを使ったブルートフォース攻撃で、いとも簡単に暗号化されたパスワード(=パスワードハッシュ)を解読できることをデモを通して示します。 セキュリティの基本的な仕組みと問題、守り方を復習して新年の業務に備えましょう。 パスワードとハッシュ関数 パスワードの仕組みを学ぶと必ず出てくるキーワードが「ハッシュ関数」です。 ハッシュ関数は「出力から入力を推定することができない」という特徴を持った関数です。 数学的に言うと「逆関数を計算することができない」のがハッシュ関数なのですが、できなくするためにどんな天才数学者をもってして