人気記事ランキング
Tweet数ランキング

Amazonのパスワードを長い間変えていない人は、とりあえず今すぐ変えましょう!

2011.01.28 21:00 コメント数:[ 12 ]
  • このエントリーをはてなブックマークに追加
タグ:AMAZON

110128_amazon.jpg


Amazonでポチッと買い物するのがストレス解消になっている人は多いかもしれません。何かとお世話になってるAmazonですが、パスワードは定期的に変えていますか? どうやら、Amazonのパスワードのセキュリティに欠陥が見つかったそうです

 

Amazonのパスワードをしばらく変えておらず、そのパスワードが8文字以上の人は気をつけてください。Amazonのセキュリティの欠陥は、パスワードの8文字以降を認識しないというものだそうです。

例えば、パスワードが「password1234567890」でも「passwordpizza」でも、最初の8文字が「password」で同じなので、同じものと認証されてしまうとのこと。

ただし、この問題はパスワードを何年も変えていない場合にのみ起こるようなので、新しいパスワードに変更すれば大丈夫です。とりあえず、気になる方は今すぐパスワードを変えましょう。


Amazon security flaw... wtf??? | Reddit via The Consumerist

Adam Dachis(原文/訳:的野裕子)

 

あわせて読みたい
コメント(12)
user-pic

> ただし、この問題はパスワードを何年も変えていない場合にのみ起こる

どういう仕組み?

user-pic

以前はパスワードの大文字・小文字を区別しないってのがありましたねー

当時試したらホント区別してなくて、しばらくしてから別のパスワードに変えたらいつの間にか区別するようになってましたけど

user-pic

http://alfalfalfa.com/archives/395585.html
去年の5月の時点でこんな話があったわけだが。

user-pic

> パスワードが8文字以上

9文字以上では

user-pic

「おいAmazonがパスワード前方一致でログインできるぞ」

user-pic

8年前から10文字のパスワードにしてるけど
最後の2文字をデタラメにしても、最後の1文字を間違えてみても
ログイン出来なかったよ。

user-pic

察するに、DB移行の際に失敗しちゃったんじゃないかな。

パスワード桁数は正常に移行できていて、パスワード文字列が8桁までしか移行できていなかった感じ?

パスワードチェックの実装者が気を利かせてか、その場合エラーとせず、テストでも発見できなかったとか想像してみる。
背筋が凍るねっ!

user-pic

何をやっているのか意味が分からない

アマゾンの技術者酷いなこれ

user-pic

つまりパスワードが8文字の俺は勝利ってこと?

user-pic

実際頼んでない商品が届いてたり覚えのない請求がきたりっていう被害は出てるのかね

user-pic

変えておくに越したことは無いけど、8文字を当てるのは至難の業だよな

user-pic

>変えておくに越したことは無いけど、8文字を当てるのは至難の業だよな
パスワードが何文字でも、当てるのは余裕です

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

世界中の1%の人々へ from 2011.01.29 06:02
続きを読む
注意!Amazonのパスワードが・・・ from 新米銀座ホステスの今宵のダーリン2011.01.29 09:26
銀座猫はよくアマゾンでお買い物をします。ネットショッピングは楽チンで、重い思いをしなくて済むし、なにより営業時間を気にすることなくできるのがいいですよね♪... 続きを読む
Twitterまとめ投稿 2011/01/29 from Rendez-vous2011.01.29 14:12
amano_chi家に帰ったら変えておこう。 RT @lifehackerjapan: 最新記事: Amazonのパスワードを長い間変えていない人は、とり... 続きを読む
心は満たされてしまった from 【小人閑居シテ駄文記ス】2011.01.29 23:43
【講演でわかったジャパネットたかた社長のハイテンションの理由】 ジャパネットた... 続きを読む
MovableType のパスワードは最初の8文字しか認識しません from MTエンジニアブログ2011.02.01 11:49
Amazon のパスワードを長い間変えていない人は、とりあえず今すぐ変えましょう! Amazonのセキュリティの欠陥は、パスワードの8文字以降を認識しな... 続きを読む
amazonのパスワード変更しないと・・・ from アマゾンで生活する主夫2011.04.13 02:38
神経質な性格は致し方ないけど、後ろ向きに考えてちゃダメよ! と、主夫の奥さんに諭され・・・ アマゾン情報を探索していたら、コンなのに出くわした。 少... 続きを読む
この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集長
年吉聡太
編集部(問い合わせ先
安齋慎平
長谷川賢人
編集委員
早川大地
平田大治
横尾茜
小山龍介
まいるす・ゑびす
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD
伊藤貴之
rhyeh
大嶋拓人
ライター
eccentrics
傍島康雄
ドサ健
山内純子
祐天寺ヨリエ
聖幸
山崎俊輔
美崎薫
カメきち
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子
野本纏花
田中二郎三郎
箱石昇平
浅田資継
enthumble
尾越まり恵
大山奏
大山貴弘
ふじたさとか
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一
広告営業(問い合わせ先
城口智義
土井孝彦
阿座上陽平
碓井真紀
山下恵子
広告進行
山本朋子
ディビジョンディレクター
尾田和実
ジェネラルマネジャー
長田真
パブリッシャー
今田素子
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!