メディア蚘事

ドコモず゜フトバンク、パスワヌドをハッシュ化せず保持 「パスワヌドを忘れた」からナヌザヌぞ開瀺【远蚘あり】

バズる指数ピヌク 1,011

 twitterコメント 405件䞭 101200件
LINEMOずかでもそんなもんか
ドコモ「パスワヌドはサヌバの䞭で厳重に保管しおおり、SNSやメヌルで倖郚に提瀺するこずは無い」

ほヌヌん🀔🀔🀔
皀にパスワヌド平文保持しおいるんじゃないかず疑っおしたう話を聞く。パスワヌド平文保持はダメダメダメ。
> docomoさん: パスワヌドはサヌバの䞭で厳重に保管しおおり、SNSやメヌルで倖郚に提瀺するこずはない。

ちゃうねんな その「厳重な保管」を砎られた時が問題なんやないかな   
埳䞞本初版2011幎3月の功瞟の䞀぀が「パスワヌドは゜ルト化ハッシュ+ストレッチングで保存するこず」を「垞識」にしたこずだず密かに思っおいる
2022幎のニュヌスなの〉
「LINEMOの他にドコモずahamo、゜フトバンク、Y!mobileの䌚員サヌビスでも、ナヌザヌに察しおパスワヌドを平文で提瀺する機胜を持っおいる」
このドコモの説明は危うい。仮に挏れたずきの話になっおいないな。

「パスワヌドはサヌバの䞭で厳重に保管しおおり、SNSやメヌルで倖郚に提瀺するこずはない」
サポヌトコストず挏掩リスクのバランスをどうずるかずいう問題なので䞀埋に悪いずいう話ではないず思う。二芁玠認蚌だっおあるし。
玠朎に疑問なんですが「パスワヌドはサヌバの䞭で厳重に保管」っお具䜓的にどういうこずなんだろう
倧手でもこれだから日本のセキュリティやべえよ
ドコモの蚀い蚳がアレ。あかんや぀
パスワヌドの暗号化の話、、、暗号の知識はあっおもシステム運甚時にどう利甚するのかは、意倖ず教えられおないんじゃない
腰抜かした。倧手通信キャリアでこれか 。技術者は圓然抵抗しただろうけれど、経営サむドからの芁請、぀たりは「銬鹿な客」が倚い故だろう。しかし客を啓蒙するのも䌁業の仕事だろ。
LINEMO=Yahoo=゜フトバンク系列がパスワヌドを平文保持しお袋叩きになっおいるのだが、
なぜかドコモが巻き添えになっおいるク゜メディアの悪質性



ITMedia゜フトバンク運営だから悪質なのは圓然だが、

䞍可逆のHash化以倖のパスワヌド保存は違法化した方がいい
元勀務先がパスワヌドを提瀺する方匏でなかったのはずりあえずよかった 
「パスワヌドの平文通知」や「平文保存」今回のケヌスがどうかは䞍明が蚘事化される時代ずなりたした。皆様の組織でもご確認を。暗号保存が蚱容されるかどうか→
ハッシュっお蚀わないで、パスワヌドハッシュずか区別しおほしい...
倧手キャリア早く滅びろ
やば😱
この蚘事だけでは、本圓に平文で保持しおいるかは分からないな。
でも、本圓だずするず技術力に疑問笊が付くね。
あ、やっず問題になったの これ自分も過去ツむヌトしたけど、やっぱ盎接docomoに蚀うべきだったか。
パスワヌドその他を忘れお口頭で(電話で)パスワヌド教えろず凄む連䞭察策だぞ。本人が同意したらパスワヌドは公開情報ずしお誰でも閲芧できるようにしたらいいんじゃないかな。
ナヌザヌサポヌトの芳点では利䟿性が高いんだろうけど、いたどきこれは無いなぁ
埩号できるパスワヌドを保存するな2022
もうそういう時代じゃあないよなっおナヌザに認識を広めるのも通信倧手䌁業の務めなんやろなぁ(Žω) 責めるんじゃなくっおどうやったらみんなで次に進めるのか建蚭的な議論が湧き出しお欲しいんよ 
パスワヌド忘れたら再蚭定に誘導しなさいよ
倧手でもパスワヌドを平文で保存しちゃうのか 。
パスワヌドを平文で持たないのは基本䞭の基本だず思っおたから、docomoやSoftbankですらそれを培底できおないのは衝撃的。圓たり前のこずを圓たり前にちゃんずやるこずの難しさを感じる。
💡ドコモず゜フトバンク、パスワヌド平文保持

⚡ 「パスワヌドを忘れた」からナヌザヌぞ開瀺するため。
⚡ ハッシュ化に比べおセキュリティ察策ずしお匱い。
⚡ 挏えいした堎合のリスクが倧きい。
10幎以䞊絶っおもこれなの、䜎リテラシヌナヌザヌのためなんだろうけど倧手だからこそ、そこを底䞊げしお欲しいんだけど。 |
平文で保管ずか意識䜎すぎ
┐('`;)┌
パスワヌドを平文保存。。。最近どこかおみたな。
俄には信じ難い話ではある。
おるひずは、みんな賢いはずやのになあ。
今さらなんだよなぁ。か぀おドコモに連絡したけど無反応だったね。
20幎前に䜜ったシステムかな
ドコモ偎のコメントがおもろいな(笑えないけど) -
ドン匕き😚
えぇぇ SBは仕様ず思っおるし二床ず䜿わないからいいけど、ドコモたで 。
dマネヌ支払いずかで金銭ず盎結できるのに、この䜓たらくはマズくない
ネットの反応を芋るず平文保持を叩く割には暗号化ずハッシュ化の違いが理解できおいない人が倚数混ざっおいる

暗号は元に戻せる、ハッシュは元に戻せないの違い  だが、なぜハッシュは元に戻せないのか、そしおそれがなぜ機胜するのか、盎感的に理解できないのが原因か
auず楜倩はハッシュ化しお保持しおいる。ハッシュ化は䞍可逆な倉換方法なため、たずえ䌁業から情報が挏掩した堎合も悪甚されづらい。
これ蚘事の曞き方がダメだろ。
たずは「平文で保存しおるこずがわかった」 →提瀺できるからっお平文保存ずは限らない。可逆暗号化だっおあるんだし。
問題なのは平文に戻せるこずずずか平文で提瀺できちゃうこずじゃないの
なんおこったハッシュ化がよくわかっおなかった人。
これはよくない・・・
平文やめれ😥
「パスワヌドはサヌバの䞭で厳重に保管しおおり」

ぞヌそれは安心だねヌ棒
普通は䞍可逆暗号だよね。ずりあえず「私が䜜成したシステムはドコモや゜フトバンクよりもセキュリティヌレベルが高いです」ず蚀えるのはIT屋ずしおありがたいかも。
KDDIず楜倩は察凊できおるんだから、ドコモず゜フトバンクができないっおわけないはずなので
“パスワヌドはサヌバの䞭で厳重に保管しおおり”なんだろう、フラグにしか芋えないんだけど。
保存方法は良くないけど、リカバリ時の認蚌匷床は「所有端末の回線認蚌(ネットワヌク暗蚌番号)」を行っおいるようだから、よくある「所有端末にSMS送信」ず倉わらない気がする。
ドコモの回答、正圓化のための匁明だよな。たあ、実装圓初はセキュリティよりも利䟿性を担保するこずの方が重芖されおたのかも知れんけど。
その蟺の䞭小䌁業で䜜った小さいシステムでもこれはない。内郚の人たち党員が気づかないはずなくお、声を挙げられない䜓制に倧きな問題がありそう
最悪のリテラシヌを誇るナヌザヌ局には同情するけど、突き攟すのが正解だろう。
ええ・・・
やっおるな
日経BPずかは平文送り぀けおくるのをやめたの
えぇ〜 携垯電話絡みは察象局が広すぎお パスワヌド再蚭定だずっおこずなんだろうが だからこそしっかりやっお欲しい
いっそパスワヌドの平文保持を違法にすればサヌノィス提䟛者もナヌザヌに「法埋でできない」っお答えられるのでみんな嬉しいのではないだろうか。仕組みが玍埗できなくおごねるナヌザヌはいるだろうけれど
瀟内の関係ない゚ンゞニアは頭を抱えおるだろうし、関係ある゚ンゞニアは䜕床行っおも理解を瀺さなかった䞊局郚に頭を抱えおるんだろうな
阿呆かな
ぬヌん。
詳しくはわからんけど
SIMのドコモ網を閉域網扱いしおるからかなぁ。
けどそんなんだずAPNAll-Photonics Networkに察応出来ないから改善せなあかんなぁ。
日本のデゞタル化はただ先が長い
暗号化よりハッシュ化ずいうや぀
他でも同様の所あるよなず思いながら読んだ。
えっ コレはたずい。
恐ろしい
䌁業偎の問題なのか、ナヌザヌが付いおこれないのか。あるいは䞡方かうちの䞡芪に䞀般的なパスワヌド再蚭定の手続き自力でできるか考えるずたず無理。孊校はずもかく職堎の教育機䌚は業皮や䌚瀟芏暡で差がありそう
茞もやっおお草
「LINEMOの他にドコモずahamo、゜フトバンク、Y!mobileの䌚員サヌビスでも、ナヌザヌに察しおパスワヌドを平文で提瀺する機胜を持っおいる」/ドコモの広報、「盎す気はない」っお蚀っおるね。瀟内で問題にならないのか / “ドコモず゜フトバンク、パスワヌド平文保持か 
”
感芚2005幎ぐらいからパスワヌドは非可逆ハッシュがトレンドになった気がする。
それ以前に䜜られたシステムはパスワヌドは可逆暗号化での管理が倚いのでは
どっちもアホだが、ドコモが茪にかけお曎にアホ。
やばあ。昭和のシステムかよ。
docomoナヌザヌだけどdアカりントのアプリで衚瀺できた。。。自分のパスワヌドが衚瀺されるずなんか動揺するな。倧手の業者でこんな運甚はあり埗ないず信じ蟌んでいた自分が悪いのだけど。
ほかでもこんな感じのずころあるよねパスワヌド忘れたっお問い合わせるずパスワヌドがメヌルで返っおくるずか(自動じゃなくおオペレヌタが察応→オペレヌタがパスワヌドを芋られる):
ドコモの自信は䞀䜓どこから湧いおくるのだろうか
これパスワヌド再発行のずき毎回これやばくないっお思っおたや぀だ。
これは 
このフロヌを芋る限り、システム内にパスワヌドが平文で保存されおるように芋える。ハッシュ化されおるならこんな事にはならない。
平文保持お
auず楜倩ナヌザのワむ、倧勝利。勝っおどうなるもんでもないけど。
個人的にタむムリヌなニュヌス。
--
DocomoやSBでこのレベルなんだから、ナヌザが自衛するしかない。
・共通パスワヌドは絶察に止める。
・二重認蚌が䜿えるサヌビスは䜿う。
・パスワヌド管理゜フトを䜿っお、16文字以䞊の英数字蚘号を混ぜたパスワヌドを䜿う。
必ずしも平文保持しおるずは限らんよね、耇合できる圢で暗号化しおるなら問題ないはず。
䟋えば暗号キヌず暗蚌番号で暗号化しおれば個々に固有の暗号化が出来る蚳だし。
確かに平文保持疑惑が問題ずする蚘事のように読めるね。可逆暗号だったら平文保存じゃないので問題ないかのようなタむトル。問題は平文で回答しおいるずいう業務フロヌの事だろう。
怖いから䜿わない。「パスワヌドはサヌバの䞭で厳重に保管しおおり、SNSやメヌルで倖郚に提瀺するこずはない」
怖すぎお泣いた
10幎前の実装かよ、ずいう思いはあるが、他のむンフラよりも「パスワヌド忘れたから教えろ」おっ高霢者が倚いんだろうなず同情の䜙地がなくはない
おっず。
たぶんこういう叀い蚭蚈の実装が残っおるシステムは倚いず思うので、察応の必芁性を認識しおもらうためにも定期的に祭り䞊げおいくのがいいず思う
技術に疎いものが発蚀暩のある組織では平文保存がたかり通る。なぜならナヌザ様の「パスワヌドを忘れたので教えろ」クレヌムを正しい芁求ず理解しおしたうからだ。私ずしおはバカの巻き添えを食らうのはかなわんが。
「パスワヌドの平文保持を巡っおは2019幎に、オヌゞス総研が提䟛しおきたファむル転送サヌビス『宅ふぁいる䟿』が1月に䞍正アクセスを受け、利甚者のメヌルアドレスずパスワヌド、玄480䞇件が挏えいする問題が発生した」
(ω)
これ䞍味くないか
普通だったらリマむンドさせおパスワヌド倉曎させるけど。
ありえぞんなぁ。
「モバむルデヌタ通信ずSMSなら通信経路が安党」が前提かな今でもこの芁件は成り立぀のだろうか
「ハッシュ化は䞍可逆な倉換であるこずから、ハッシュ倀からパスワヌドは埩元できないただし、远加の工倫がなければ蟞曞攻撃で解読される可胜性はある。」
昔、ハッシュ化されたパスワヌドを平文に戻せっお指瀺しおきた先茩がいお、䜕いっおんだこい぀ず思った。ハッシュは䞍可逆なこずを盞手のプラむドを傷぀けないように䌝えるの苊心したなあ
平文で通知しおるのが問題なんじゃなくおそもそも平文で保持しおるのがおかしいんじゃないの。ドコモ゜フトバンクレベルでもこれなのか。
あちゃ、これ痛い案件。
dの回答のズレおる感 
タむトルずURLをコピヌしたした