パスワードを忘れた? アカウント作成
282129 story
情報漏洩

GIZMODOなどを運営するGawkerのシステムがハックされる。読者アカウントデータ130万件などが流出 13

ストーリー by hylom
原因はなんだったんだろう 部門より

あるAnonymous Coward 曰く、

GIZMODOやLifehacker、Kotakuなどの人気ブログメディアを運営するGawker Mediaの読者アカウントデータベースからパスワードなどの個人情報が流出したそうだ(CNET JapanMediaite本家/.)。

Gawker Media傘下にはGizmodoやLifehacker、Kotakuやio9などがあり、これらのサイトの読者アカウント130万件のデータが流出したとされている。攻撃を仕掛けたのはGnosisと呼ばれるハッカー集団。彼らはGawkerのコンテンツマネジメントシステムおよびGizmodoのTwitterアカウントもハックしたとのことで、Gawkerのサイトには流出データをダウンロードできるPirateBayへのリンクを含む記事もアップされたという。

流出したパスワードはエンクリプションされていたものの単純なパスワードは解読される可能性が高く、Gawkerは早急にパスワードを変更するよう呼びかけている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 使い回し (スコア:2, 参考になる)

    by Anonymous Coward on 2010年12月14日 18時24分 (#1873740)

    パスワードの使い回しをしている人がTwitterもハックされてるらしいね。(参考 [itmedia.co.jp])
    危機管理が甘い人間の自業自得か。

    にしても日本の方のサイト上じゃ全然流出についてはコメントしてないな。

  • by Anonymous Coward on 2010年12月15日 1時20分 (#1873892)

    ハックとクラックはきちんと使い分けてほしいですね

    • by Anonymous Coward
      毎回毎回毎回毎回言ってるけど全然定着しないね
      もうあきらめたらw
    • by Anonymous Coward

      クラッキングはRISCに対するCISCのようにハッキングと悪意のある行為を別にしたい人が、あとから提唱したものらしいですよ。たから定着しないんじゃないかなぁ。いまWikipedia [wikipedia.org]をみたら「一般化」したとか書いてありますけど、全然一般化しておらず、普通の人に言ってわかる言葉じゃないですよね。

      説明しないと理解してもらえない言葉はなかなか使いづらいし、使われないでしょう。鳥と卵的なところもありますけど。

  • 一体何年前の感覚なんだろう。暗号化してても意味無い。システム側にはパスワードはハッシュ化して保存してれば十分。

    • by Anonymous Coward on 2010年12月14日 18時25分 (#1873741)

      リンク先を読むと、おそらくパスワードは生ではなく、ハッシュされた文字列を保存していたのでしょう。

      ただ、パスワードの文字列を単純にハッシュ処理して保存していたことが問題のようです。
      サーバー側で文字列の付加や再帰的なハッシュ処理していればもう少し強くなったでしょうに…。

      いくらハッシュでも単純な文字列だと既知のハッシュ対応データベースがありますので、元のパスワード文字列が推測可能です。
      そのため「暗号化はされていたけど総当たり攻撃されるとバレて、同じIDとパスワードを組み合わせて利用していると危険なので対応お願いします。」ってことじゃないかな。

      親コメント
    • by Anonymous Coward
      gizmodoドメインのメールアドレスでも配る準備をしてて、かつAPOPを実装する予定だったとかwww
    • by Anonymous Coward

      私も知らなかったのですが、その感覚ももう古い(というか最初から間違い?)らしいです。
      以下のリンクでは「暗号ではなくハッシュ値で保存すべき」という意見がセキュリティ専門家から否定されています。
      http://b.hatena.ne.jp/entry/togetter.com/li/77080 [hatena.ne.jp]
      http://togetter.com/li/77080 [togetter.com]

  • by Anonymous Coward on 2010年12月14日 21時16分 (#1873818)
    一瞬古~いLL使いの人のシステムのことかと思った。
  • by Anonymous Coward on 2010年12月14日 21時43分 (#1873830)

    ゴーカー・メディア [wikipedia.org]の一覧を見る限り
    一番恥ずかしいのはエロサイトFleshbotの登録がバレることかな。

    #登録してたら困るのでAC

typodupeerror

アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家

読み込み中...