■スレッドリストへ戻る■ 全部 1- 101- 201- 最新50

ID表示ってやばくない?

1 :名無しcrypt :2001/07/01(日) 12:28
最近2ちゃんの各板でID導入制が進んでいますが、
単純に日付をキーにしてIPをcryptしてるだけのようです。

これって、IP全アドレスの総当り計算をやれば、すぐにIP
が分かっちゃうような気がするのですが。。。。
最近のPCは計算早いし、、、、

大丈夫なのでしょうか?

196 :名無しさん@お腹いっぱい。 :01/09/07 21:20
変更したのか。今度は全鯖共通かい。

197 :名無しさん@お腹いっぱい。 :01/09/07 22:01
>>196
まだ、共通にはなってないね。
業界系の板は、こんなID生成にしたらヤバイそうだし。

198 :名無しさん@お腹いっぱい。 :01/09/07 22:08
>>197
やばいってどういうこと?

199 :名無しさん@お腹いっぱい。 :01/09/07 22:23
>>198
おかしいのも見てるから、言えない。
でも、こんなのすぐバレそうだよ。

200 :名無しさん@お腹いっぱい。 :01/09/07 22:52
>>199
そんな勿体ぶらんでも。
上8ケタしか使ってないんだな。

201 :名無しさん@お腹いっぱい。 :01/09/07 23:33
全部の板見た訳じゃないが、

$idnum = $ENV{'REMOTE_ADDR'};
$idnum =~ s/\./0/g;
$idcrypt = substr(crypt(substr($idnum,0,8), '01'), -8);

ってなってないか?色々は試せないので間違ってるかもしれん。
誰か追試キボリ

ていうかこのsaltの'01'は、$DATE全部使うつもりで、頭の'01'しか
有効になってないとかなのじゃろか?
誰かcrypt()の使い方教えてやった方が良くないかい?

202 :201 :01/09/07 23:44
↑はnatto。違う鯖もあった

203 :名無しさん@Emacs :01/09/07 23:44
>>201 批判要望板だと全然違うよ.
そもそもそれって板に依って変わらないじゃん...
どこの板?

204 :名無しさん@お腹いっぱい。 :01/09/07 23:55
入れ替えの途中なので色々なバージョンが併用されてるのかもなぁ。
案外、ドサクサに紛れて以前のバージョンに戻ってたりするかも。

205 :名無しさん@お腹いっぱい。 :01/09/08 00:48
>>201
AV機器板ではそうなってるね。
日付が変わってもsaltは01のまま。

206 :名無しさん@お腹いっぱい。 :01/09/08 19:27
http://teri.2ch.net/test/read.cgi?bbs=accuse&key=999778855&st=340&to=342&nofirst=true

340 名前:名無しさんの声 投稿日:01/09/07 01:43 ID:isgCI5bM
かちゅ〜しゃで書くとID変わるね。
以前からあったかちゅ〜しゃのときだけ串を通らないから
変わるって話じゃなくて、同じIPで本当に変わる。


341 名前:名無しさんの声 投稿日:01/09/07 01:44 ID:EPiQEbmA
>>335
切に切に同意


342 名前: ◆WinMIRVY @マァヴ ★ 投稿日:01/09/07 01:46 ID:???
>>340
ごめん。それ無しになった。
ID重複って話があったんで、ついでにユーザーエージェント見てもらうようにしたんだけど
IDの意味がなくなっちゃいそうなんで(^_^;)
ってわけでもっかいIDが変わります。

207 :名無しさん@お腹いっぱい。 :01/09/10 00:52
>>201
yasaiとkabaは違うなぁ

208 :名無しさん@お腹いっぱい。 :01/09/10 22:02
で、結論としてヤバイの?ヤバクないの?

209 :名無しさん@お腹いっぱい。 :01/09/11 00:01
>>208 ヤバイクない。

210 :名無しさん@お腹いっぱい。 :01/09/11 09:31
>>208
残念ながらそうは言えなくなった。
当初、>>31で生成アルゴリズムが暴かれて、IP全部は分からないこと
が明らかになったんだけど、最近また頻繁にアルゴリズムが変えられている。

いっときではあるがIP全ケタを使ってID算出していたこともあるようだし、
(しかも、一時間毎にsaltを変えるつもりが、単純ミスのせいで一年間同一
saltになっていたので、あのままいってれば、たちまちID→フルIP変換
テーブルが出回っていたと思ふ)、しかも肝心の bbs.cgi のソースはダダ漏れ。

>>206引用のスレみてると、危なっかしくて、とてもじゃないが信用ならんよ。

211 :名無しさん@お腹いっぱい。 :01/09/14 04:11
あげ

212 :名無しさん@お腹いっぱい。 :01/09/15 16:38
age

213 :名無しさん@お腹いっぱい。 :01/09/19 14:25
 

214 :名無しさん@お腹いっぱい。 :01/09/24 23:34
最近のID生成方法はどーなってんでしょーねー

215 :DQN ◆sx4hjUdU :01/10/11 04:39
test

216 :名無しさん@お腹いっぱい。 :01/10/19 19:13
test

52KB
新着レスの表示

スレッドリストへ戻る 全部 前100 次100 最新50

0ch BBS 2004-10-30