ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

「パスワード平文保存って何か問題あるんですの?」 ITお嬢様と学ぶハッシュ化ITお嬢様の今日も分かりませんわ〜!(3/4 ページ)

» 2023年08月19日 09時00分 公開
photo

タニイ

ふふん……。では今度は暗号化したものを用意しました。さっきとは別のパスワードにしています。これだとどうでしょう。不正ログインできますか?


photo ID:USER 暗号化したパスワード:OZRRCDRTMN
photo

ITお嬢様

このまま「OZRRCDRTMN」と入力してもログインできないですものね、うーん……。


photo

ITお嬢様

暗号を元に戻せればできる気がしますわ。


photo

タニイ

さっきよりは難しくなりましたね。でも、システム内を探索しているとこんなメモが見つかりました。これだとどうでしょう?


photo ヒント:アルファベットを1文字後ろにずらすと?
photo

ITお嬢様

「PASSDESUNO」ですわね!


photo

タニイ

はい正解。これでパスワード突破に成功しましたね。


photo

ITお嬢様

ダメじゃないですの?


photo

タニイ

だめです。実際の暗号はこんなに簡単ではないですけど。暗号は復号できるようになっています。「見せたい人だけに情報を見せる技術」なので、元の文字列に戻すための「カギ」が存在して、元に戻せてしまう。


photo

ITお嬢様

では、暗号化しても無駄なんですの?


photo

タニイ

無駄とまではいわないですが、不十分ですね。こういうときは「ハッシュ化」が役立ちます。


photo

ITお嬢様

はっしゅか。


photo

ヨシカワ

……説明してあげてもらえます?


Copyright © ITmedia, Inc. All Rights Reserved.