ニュースで「Gmailのアカウント情報が掲示板に500万件流れた」と言われていたので、パスワードを4に変えた。
しかし、流出したのは欧米言語系のアカウント、と言うのと、情報1件について1kBとすると5TB、100Byteとしても500GBなので、ホントかなあ、と言う気がする。
しかし、しかし、数日前にO君とバスの中で話した際、Windowsのパスワードのクラッキングの話が出て、ハッシュデータ(暗号化されたパスワード)はHDDの中にあるので、一般的な単語リストと突き合わせて一致するまでしらみつぶしに探すことが出来ると言うことを聞いた。ちなみにその「一般的な単語リスト」は数百GBになるのだそうだ。
【後記】週末に、JR東日本のSuicaインターネットサービスが不正大量アクセスの攻撃を受けて止まっていた。ニュースによればこの単語リスト型による攻撃だとのこと。