「おいAmazonがパスワード前方一致でログインできるぞ」のその後
- 元スレ:http://tsushima.2ch.net/test/read.cgi/news/1274881603/
- unkar:http://www.unkar.org/read/tsushima.2ch.net/news/1274881603
- アルファルファモザイク:http://alfalfalfa.com/archives/395585.html
アルファルファモザイクに転載された分よりも後のレスを見るに、Amazonは(恐らくスレが立つよりも前に)対策していた可能性があります。
もうちょっと詳しく書くと、「パスワードの後ろに適当な文字を追加」「全部小文字or大文字に」でログイン成功したのを確認した後、「より長いパスワードを設定したらどうか?」とパスワードを変更してからまた試してみたところ、前述の手順ではログインできなくなりました。
というわけで、Amazonアカウントをお持ちの方は、(問題が発現するか確認の上で、)パスワードを一旦変更されるのが良いでしょう。
以下、個人的に興味を持ったレス。
593 名前: アストロノータス(熊本県)[sage] 投稿日:2010/05/27(木) 00:55:53.52 ID:N+PK6CAe よくわからないけど、ユーザのパスワードはそのままで amazon側で別の暗号方式で再暗号化すれば解決することじゃないの? 今のユーザのパスワードが暗号化されて分からないからできないってことなのかな。 594 名前: トラザメ(岐阜県)[] 投稿日:2010/05/27(木) 00:56:46.56 ID:/M+WL9u7 途中で書いてしまった 面倒なのは、他の古いシステムも同じパスワード使ってたりすると 他のも統一して変更しろとかって話になるし あとは、PCもロクに触れない場合だと担当者や秘書が代理で設定しなけりゃ いけなくてパスワード再設定する訳にもいかないしって場合とか・・・ ここまで書いたけど、決して生が良いって訳じゃないよ そういう例も稀にあるってだけ 597 名前: アストロノータス(dion軍)[] 投稿日:2010/05/27(木) 00:57:56.90 ID:lXkWCYCk >>593 AMAZONは今のパスワードを知りようが無いから 新しい暗号化方式での暗号をしなおせない 607 名前: ゴマフエダイ(アラバマ州)[sage] 投稿日:2010/05/27(木) 01:01:49.56 ID:4sq8tymD >>597 新旧で暗号化のロジックそのものが違うなら、システムは新旧を見分けて暗号化 ロジックを切り替えてるってことだよね? だったら、旧システムの人を発見時に受け取ったパスを新システムに流し込んで 切り替えてやればいいのにって思う。