【ドコモ口座】4ケタパスワードの分布と傾向

まとめました
102
ACTIVE GALACTIC @active_galactic

悪巧みをする人間は賢いな.確かに口座番号・暗証番号・氏名の組み合わせは工夫すれば手に入ってしまう.口座番号を入力すると振込先の宛名を表示してくれるサービスはあるし,語呂合わせのような使っている人が多い暗証番号で口座番号を片っ端から試していくと,一定確率で貫通するだろう.>RT

2020-09-09 20:45:35
ACTIVE GALACTIC @active_galactic

リバースブルートフォースアタック:物理学科のロッカーで暗証番号を137決め打ちで片っ端から試して,貫通したロッカーから貴重品を盗む泥棒を想像した.数学科なら1729とかだろうか

2020-09-09 20:49:28
ACTIVE GALACTIC @active_galactic

口座あたりの暗証番号の試行は1回なので,3回間違えたらロック等の制約も受けない.よく考えている.

2020-09-09 21:00:04
ACTIVE GALACTIC @active_galactic

報道されているところのNTTドコモによる再発防止策「携帯電話の番号を入力してもらい,その番号にショートメールで番号を送る」は,足はつきやすくはなるだろうけど,その電話番号が本人のものであるとは言えないので一見すると解決になっていないようにみえる.(本当にそう言ったのだろうか)

2020-09-09 21:21:53
ACTIVE GALACTIC @active_galactic

ちゃんと準備された攻撃は,アクセス元は毎回変わるだろうし,攻撃をうける口座番号はランダムで,暗証番号も使われる頻度分布で重みをつけて毎回ランダムに選ばれたら番号で検知することも難しい.長い歳月をかけてじっくりとスキャンされるとアクセス量からの検知も難しい.

2020-09-10 09:10:59
ACTIVE GALACTIC @active_galactic

RockYouから流出した4桁暗証番号の分布をみていると,月日(MMDD or DDMM)と比べて2文字の繰り返しや西暦年(YYYY)の方が高頻度だ(1234を4.3%が使っているというあまりの緩さはさておく). リバースブルートフォース攻撃における重点目標 pic.twitter.com/Ktw8NcqSlp

2020-09-12 08:17:22
拡大
alice in the git stash @koteitan

暗証番号分布。まず目につくのは xxyy 系。さすがに xxxx は簡単すぎると思うのか意外と薄い。6969 がなぜか大きい。ちょっとずれてるところに濃い点があるけどなんだろ、とおもったら5150。これヴァン・ヘイレンだろ。 pic.twitter.com/Ks96Tece7W

2020-09-12 13:37:43
拡大
alice in the git stash @koteitan

19xx~201x の縦線は生年ですね。 0101~1231までが濃いのは誕生日。その転置も濃い。31日が薄いのが笑える。 01yy~12yy と yy01~yy12 が若干濃いのは誕生月年と誕生年月かな。 pic.twitter.com/0Yj3GPfLOC

2020-09-12 13:54:44
拡大
alice in the git stash @koteitan

ピンポイント系。 1234, 2345, 3456, ...等ストレート系は濃い。4321も濃い。 2468は偶数。ほか、ヴァンヘイレン 5150 以外のピンポイントはよく分からなかった。各国の映画、ドラマ、音楽とかなんかあるのかな。 pic.twitter.com/YbHdBU26kP

2020-09-12 14:18:51
拡大
alice in the git stash @koteitan

星雲系。xx80~xx00 は生年下2桁でしょうか。 xx77とxx69が多いのはなんだろう。 25xxが多いのもよく分からない。53まででぴったり終わってる。 あと右下に斜めの (xx+82)xx 星雲があるのはなんなんだろう。 pic.twitter.com/EF9IX1C3XS

2020-09-12 14:37:00
拡大
alice in the git stash @koteitan

ボイド系。x0yz に結構強い周期性ボイド。これ、最初なんで?と思ったんだけど、おそらく0が有効な数字として使えないと思って排除しているのではないかと思う。 xy00~xy65 くらいまでは、yが1~5, 6~0 の間に濃淡が見える。なんでだ。 pic.twitter.com/NRU3c00wke

2020-09-12 14:41:16
拡大
こーのいけ @ko_noike

@koteitan 2580,8520,7410はテンキー縦一列ですね。6656,5687はxxxx、連番をちょっとひねっただけかと あと、そこは6656じゃなく5666では?

2020-09-12 15:07:44
alice in the git stash @koteitan

19xx~201x の縦線は生年ですね。 0101~1231までが濃いのは誕生日。その転置も濃い。31日が薄いのが笑える。 01yy~12yy と yy01~yy12 が若干濃いのは誕生月年と誕生年月かな。 pic.twitter.com/0Yj3GPfLOC

2020-09-12 13:54:44
拡大
alice in the git stash @koteitan

ピンポイント系。 1234, 2345, 3456, ...等ストレート系は濃い。4321も濃い。 2468は偶数。ほか、ヴァンヘイレン 5150 以外のピンポイントはよく分からなかった。各国の映画、ドラマ、音楽とかなんかあるのかなpic.twitter.com/YbHdBU26kP

2020-09-12 14:18:51
拡大
alice in the git stash @koteitan

星雲系。xx80~xx00 は生年下2桁でしょうか。 xx77とxx69が多いのはなんだろう。 25xxが多いのもよく分からない。53まででぴったり終わってる。 あと右下に斜めの (xx+82)xx 星雲があるのはなんなんだろう。 pic.twitter.com/EF9IX1C3XS

2020-09-12 14:37:00
拡大
alice in the git stash @koteitan

ボイド系。x0yz に結構強い周期性ボイド。これ、最初なんで?と思ったんだけど、おそらく0が有効な数字として使えないと思って排除しているのではないかと思う。 xy00~xy65 くらいまでは、yが1~5, 6~0 の間に濃淡が見える。なんでだ。 pic.twitter.com/NRU3c00wke

2020-09-12 14:41:16
拡大
alice in the git stash @koteitan

25xx星雲の謎が分からない。結構目立つのに。誰か教えて下さい。

2020-09-12 15:14:19
alice in the git stash @koteitan

25xx は仏暦星雲でした。 (xx+82)xx 星雲はなんでしょう。 斜めなので不思議なんですけど。

2020-09-12 18:46:44
alice in the git stash @koteitan

ちょっと面白いなと思うのは、誕生日エリアの濃さが平坦でばらつきが少なく見えること。 誕生日を使ってしまう愚かさは人工的なものだけど、「その人間が生まれてしまう日」というものは非常に人為が排除され、機械的で、一様なんだなぁと。皮肉的にも。

2020-09-12 23:07:39
alice in the git stash @koteitan

続々と情報が集まってきて、5683はラテン文字圏で "LOVE" の隠語、5254はタガログ語圏で「Mahal na mahal kita. (あなたをとても愛しています)」の隠語らしいです。確かにちょっと濃いですね。 pic.twitter.com/mxdSZZW6zK

2020-09-13 00:52:34
拡大
alice in the git stash @koteitan

ピンポイント系で分からないのを書いてみた。 ・緑=言及済み ・黄=キーパッドかな? ・赤=不明 赤色の意味が分かりません。なんでしょうね? pic.twitter.com/KidjUB39Kg

2020-09-13 01:30:16
拡大