あまり感心しない用途だとは思われますが、MD5 Hash 値を逆変換したい、と思ってる人に朗報です。Hash 値を Google で検索してみてください。結構な確率でヒットするそうな。つっても Salt 無しの場合だけですけど。 という話が、ケンブリッジ大コンピュータ研の Light Blue Touchpaper という blog で紹介されてます。 この blog は今月上旬にクラッカーに侵入されてしまって、blog 管理者の ... 続きを読む
[PR]これはカワイイ!ブログランキングBITZ
コメント
security
Rauru Blog » Blog Archive » MD5破りにGoogleを活用:「Hash 値を Google で検索してみてください。結構な確率でヒットするそうな。つっても Salt 無しの場合だけですけど」
生データのmd5化ってplaintextと同じってことか
やっぱsalt無しmd5は問題だと思うって自分も結構やっちゃってるけど
本当に「google は何でも知っている」という状態になってきた。
> 単語をMD5でhash化した値をURIの一部に使うような CMS がけっこーあるんだそうです。つまり、世界中でそういう CMS が使われてるってことは、世界中で MD5 変換データがせっせと作られてて
なるほど…
MD5のハッシュ値をググると元がわかるらしい
おもしろいなあ。これ。
おもしろい。セキュリティが必要な場面に MD5 を使うなということもあるのかな
「WordPress はパスワードの暗号化に salt を使わず MD5 直のハッシュ値を使ってて」 オー, ノー.
ページURLにMD5で生成した文字列を使うようなCMSがあるのだそうな。
うおい!
なるほど、そんな手が。
これはいいハック。でも、salt付けとけって話かも。『WordPress はパスワードの暗号化に salt を使わず MD5 直のハッシュ値を使ってて、これはセキュリティ的にいろいろと問題だったりもするんです』
「単語をMD5でhash化した値をURIの一部に使うような CMS がけっこーある」←あぁ。なるほど。saltをちゃんと使いましょうって話。そもそも(saltなしの)MD5は「元の値を推測させない」のが目的じゃないし。
なるほど、MD5のハッシュ変換元をGoogleで探すか、へー
なるほど。これは盲点。「単語をMD5でhash化した値をURIの一部に使うような CMS がけっこーあるんだそうです。つまり、世界中でそういう CMS が使われてるってことは、世界中で MD5 変換データがせっせと作られてて(以下略)」
とりええずググっとけ、まで読んだ。
そういうことですか→『単語をMD5でhash化した値をURIの一部に使うような CMS がけっこーあるんだそうです。』
『世界中でそういう CMS が使われてるってことは、世界中で MD5 変換データがせっせと作られてて、さらに Google がその変換データを検索しやすいようにせっせと indexing しててくれてる』
へぇーって話。
単語をMD5でハッシュ化した値をURIの一部に使うCMSなどにより、MD5ハッシュ値の逆変換データがGoogleに溜まっているという話。なるほど。
皮肉な結果。面白いなあ。
これは気をつけないとな…。
エラーメッセージとか、とりあえずなんでもぐぐれってことですね
とりあえずぐぐって見るのは理にかなってるのかも
広く使われるがゆえに盲点
これはgoogleに巧妙に仕組まれた孔明の罠。
MD5、ハッシュ、検索
>MD5 Hash 値を逆変換したい、と思ってる人に朗報です。Hash 値を Google で検索してみてください。結構な確率でヒットするそうな。
頭いいなぁ。
ハッシュでググったら逆変換に成功。
最近のハッカーは何かとGoogle使うのね。辞書はいらないんだ。
そのうちこの手のネタでSF書くのが流行るに違いない。 まぁ探せば今でもあるんだろうが。
ちょう燃えるw でも怖ぇww
google使ってMD5クラック、CMSにより生成されるURLが意図せぬ分散コンピューティング。萌える。
うあー
単語をMD5でhash化した値をURIの一部に使うような CMS がけっこーある / 世界中で MD5 変換データがせっせと作られてて、さらに Google がその変換データを検索しやすいようにせっせと indexing しててくれてる
あぶない
>>あまり感心しない用途だとは思われますが、MD5 Hash 値を逆変換したい、と思ってる人に朗報です。Hash 値を Google で検索してみてください。結構な確率でヒットするそうな。つっても Salt 無しの場合だけですけど。
情報の集約でこんなことまで起こるなんて
これからmd5でも使ってみようかと思った矢先に。/これmd5の元データを一緒に晒すから起こる問題で、晒され続ければsha1でも同じことになるんじゃないか?運用の問題。
これは大いなる課題
おもしろい
http://en.yummy.stripper.jp/?eid=719489で出てきたDigest::MD5::Reverseみたいな話だね。
なるほどー。最低限、MD5だけではなくsaltを導入したほうがいいな。さすがに、salt使って破られることはないよな?
2chのトリップなんかは、グーグルで検索するとキーがバレたりするな。単純な数字の組み合わせだと。
これは素晴らしいザインターネッツですね
googleの意外な使い方
> 単語をMD5でhash化した値をURIの一部に使う→Google がその変換データを検索しやすいようにせっせと indexing しててくれてる
試してみた。http://d.hatena.ne.jp/shunsuk/20071122/1195704611
MD5を検索すると引っかかることがある。単語をMD5してURLに使うCMSツールがあるため。
md5破り
まじで頭いい。
google 縺ァmd5繧呈、懃エ「
うへぇ,勘弁してください…
セキュリティ目的でhashを使うならsaltは必須、と。そういえばユニークなファイル名を生成するのに何故かmaketempが使えずhashを使ったことがあったな。俺もひょっとしてこれに貢献しちゃったかな。
WordPress はパスワードの暗号化に salt を使わず MD5 直のハッシュ値を使ってる
これがクラウドコンピューティングの力かw