Skip to main content

コピー版Wordleで暗号を楽しもう

learn threat intelligence hero

2022年2月2日

0 分で読めます

Snykでは、脆弱性の調査に多くの時間を費やしています。それは、アプリやシステムへの侵入を企む新たな手口を調べている人たちが、世の中にたくさんいるからです。私たちは、悪意あるハッカーのように考えるため、しばしば「グレーハット」をかぶります。私はよくページのソースを表示したり、ネットワークトラフィックを確認したり、クエリ文字列をじっくり見たりします。今週、数あるコピー版Wordleサイトのひとつで、興味をそそる小さなクエリ文字列を見つけました。

まず最初に、ここから先はネタバレありです。特定のウェブサイト名は出しませんが、どのサイトかを見つけるのは難しくないでしょう。また、以下の内容を読めば、任意の単語を一発で推測できてしまいます。ご注意ください!

Wordleが嫌いな人なんているでしょうか?いませんよね!ついにNY Timesが、オリジナルのWordleを作者から購入すると発表するまでになりました。アプリ版もウェブアプリ版も、コピー版が数多く登場しています。そして、その中にはよからぬことをしているものもあります!念のため、こちらが公式のオリジナルWordleです。

コピー版の中には、用意された辞書から好きな単語を選び、友達にリンクを送ってWordle風にその単語を当ててもらえる、よくできたものもあります。

友達からそのリンクが送られてきて、URLにcode=というクエリ文字列パラメーターが含まれているのに気づきました。その後に続く文字列は、意味不明な文字の並びに見えました。でも、私の#chaoticneutralな勘がざわついたのです。その文字列はちょうど6文字で、単語も6文字。偶然でしょうか?いや、そんなはずはありません!次に思ったのは、これは暗号文で、解読すれば一発で単語を当てられるのではないか、ということでした。

こういうものを見つけたら、いつもまずは簡単に試せる方法から始めます。Atbash暗号です(そう、リンク先はすべてGravity FallsのWikiです。各エピソードの最後に暗号が出てくるので)。

Atbash暗号

たとえば、URLにcode=ociwtiというクエリ文字列が含まれているとします。iは、何文字かずらした同じ文字を表しているのでしょうか?数分いろいろ試しましたが、単純な換字式暗号として考えるには可能性が多すぎました。そこで次は、正攻法で解いてから、逆算してみることにしました。6回中5回の試行で、sortieという単語にたどり着きました。これで、単純な換字式暗号ではないとすぐにわかりました。そうであれば、3文字目(r)と最後の文字(e)は同じになるはずだからです。

シーザー暗号

次に思いついたのは、シーザー暗号(こちらもGravity Falls)かもしれない、ということでした。この暗号では、暗号文の文字を基準に、平文の文字を何文字か前後にずらします。Zを越えたりAより前に戻ったりした場合は、反対側から続けます。問題は、これでも文字のずらし方が一定なので、平文の3文字目と最後の文字が同じになってしまうことです。でも、アルファベット上で文字を動かすという考え方は気に入りました。

暗号文の各位置で、平文にたどり着くまでに進む文字数が違うとしたらどうでしょう?そうすれば、どんな暗号文の解読にも使える鍵が見つかるかもしれません。暗号文と平文の両方がわかっているのなら、鍵を取り出せるでしょうか?見てみましょう。

シーザー暗号のように各位置で先に進めば、暗号文の文字から平文の文字にたどり着くまでの文字数がわかります(アルファベットの端を越える場合も考慮します)。計算結果はこちらです。

O

C

I

W

T

I

S

O

R

T

I

E

4

12

9

23

15

22

暗号解読済み。慎重にスクロールしてください…

この鍵がわかれば、あとは別のカスタムWordleで試すだけです。自分で作ってみたところ、code=ywgkpvとなりました。下にスクロールする前に、自分で解けるか試してみてください!

...

...

...

...

...

...

...

...

...

...

...

...

...

...

...

そのままスクロール…

...

...

...

...

...

...

...

...

...

...

...

...

...

...

全体を見てみましょう。

Y

W

G

K

P

V

4

12

9

23

15

22

C

I

P

H

E

R

これで、4-12-9-23-15-22という鍵が、どんなカスタムWordleにも使えることを確認できました。面白いですね!

この記事で取り上げたサイトがわかった方は、どうか内緒にしておいてください。この記事をクリックしなかった人たちの楽しみを台無しにする必要はありません!

私の頭の中に広がる、押しピンと赤い糸だらけの世界をちょっと覗く寄り道を楽しんでもらえたなら幸いです。URLのクエリ文字列を見ると、何が起きているのか考えずにはいられません。でも、私はいつも#chaoticneutralの信条を守っています。ちょっとしたいたずらで笑いを取るのは楽しいですが、本当の意味で悪いことはしない。

こんな楽しいパズルが好きな方は、2月9日午前11時(米東部時間)開催のライブハッキングセッションにぜひご参加ください。唯一無二のLiran Talが進行する、Stranger Danger: Your JavaScript Attack Surface Just Got Biggerです!今回は参加できませんか?ご安心ください。毎月開催しています。参加登録はこちらのZoomリンクから。