「バレバレじゃん」総当たり攻撃時のパスワード最大解読時間を表で示してみた「桁数を増やすことに意味がある」

538
Sen Ueno @sen_u

総当たり攻撃時のパスワード最大解読時間の表を日本語化した。 reddit.com/r/Infographics… pic.twitter.com/rtS8ixwOqi

2021-08-17 16:49:37
拡大
Sen Ueno @sen_u

サイバーセキュリティの株式会社トライコーダ、OWASP Japan Chapter Leader など。飲むとすぐ寝る。

tricorder.jp

リンク reddit r/Infographics - Updated table on time to brute force passwords 401 votes and 39 comments so far on Reddit 3 users 545
ゑいれん @eireninpublic

つまり、数字英大小文字でさえ、10文字以上でないとあまり安心できないということか pwが8文字制限のシステムがあるけどやめてほしいものだ twitter.com/sen_u/status/1…

2021-08-17 18:37:16
Homtobi@社内SE @homtobi

ほえー、総当たり攻撃って文字列が長いほど大丈夫なのはよくわかるけど、こんなに変わるのか〜 twitter.com/sen_u/status/1…

2021-08-17 17:06:01
Takeshi Kuboyama @takeshikuboyama

一瞬というのはホントで、10年くらいまえのフリー解凍ソフトでもできました。問題の1つは、この所要時間はコンピュータ性能向上で、短くなること。 twitter.com/sen_u/status/1…

2021-08-17 18:31:28
ushi t @tushi3048

英文字、数字、記号を増やすよりも桁数を増やすことに意味があることがわかった。 twitter.com/sen_u/status/1…

2021-08-17 18:14:26

どういう条件でやってるのか気になる

かまぼこ@一般男性エンジニア @fishcake0828

これどう言う状況でかかる時間なんだろ、それ書かないとなんとも言えないtwitter.com/sen_u/status/1…

2021-08-17 17:14:06
ひろ@創業180年。信頼と実績の大黒屋 @hiro_TokyoVF119

@sen_u @hoshi_sakuraba 総当たりって、富嶽がですか? それとも、自宅警備員一人でですか?

2021-08-17 17:19:04
ほおずき @kagachinukazuki

@sen_u かける側かけられる側の環境が不明では何とも。数回でロックという環境もあるし・・・

2021-08-17 17:30:50
Sen Ueno @sen_u

さっきの表は解析のベースとしたハードはGigabyte GeForce RTX 2080 Ti Turbo11GBっぽい。 response-it.co.uk/news/2020/9/2/…

2021-08-17 17:34:37
リンク Response IT - IT Support Surrey/London How long does it take to crack your password? — Response IT - IT Support Surrey/London These numbers as the time it takes if a Hask of your password was obtained and then bruteforced. This can be achieved using latest hardware that can be readily purchased on the market,Gigabyte GeForce RTX 2080 Ti Turbo 11GB Graphics Card with Costs about
徳丸 浩 @ockeghem

上野宣さんが示したパスワード総当りの表はMD5を前提とするものであることがわかりました / “総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita” htn.to/22cmdxRzan

2021-08-18 13:52:07
徳丸 浩 @ockeghem

徳丸本の中の人 EGセキュアソリューションズCTO IPA非常勤職員 YouTubeチャンネル: youtube.com/@websecstudy 匿名での徳丸への質問はMondから https://t.co/fs3zeZicIl DMはどなたでも送信可能ですが、返信するとは限りません

blog.tokumaru.org

リンク Qiita 総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita 昨日、上野宣(@sen_u)さんがパスワードの総当りに要する時間の表をツイートされ、話題になっています。 総当たり攻撃時のパスワード最大解読時間の表を日本語化した。https://t.co/cVSNUZkAKv pic.twitt... 467 users 590