[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03637] Re: 認術1ゲットー!



Port139 伊原です。

On Wed, 09 Jul 2003 15:32:51 +0900
nekurai@xxxxx wrote:

># SPACE の 1 つでも追加して 14 文字にするとさらに強くなりますね

下位互換性を無視(排除)し、14文字以上するとさらに強くなる
気がしていますが、どう判定されるんだろう?

14文字以下では LM ハッシュ値が SAM に作成されてしまいます
から、ブルートフォースする側にとってはやりやすいのでは?

14 文字というのは互換性を維持する上で重要なパスワード長な
ので、それ以下でのパスワードがある程度強いと判断されるのは
個人的にはちょっと違和感があります。

逆に 全部 a でも 127 文字のパスワードってどう評価されるん
でしょうね?
# 実は Souji が振込先支店名を間違えたらしくてまだライセンス
# が届いてない...

>## ・・・といったようなパスワードの選び方が必要、という事で
>## UNIX 使いの人に説明可能ぢゃないですか :-) >いはらさん

LAN Manager の時代のお話からしないといけないわけですか(T_T)

>んで鬼が笑う話ですが、来年は花見オフがあったりするんでしょうか?

サポセンのですか?それは HIROMI 様に聞いてみないと...

-- 
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/