X
    Categories: PC

パスワード管理アプリ「LastPass」のパスワードや個人情報が盗まれていたことが判明 [香味焙煎★]

1 :香味焙煎 ★ 2022/12/23(金) 11:15:09.82 Rb1FRNyN9.net
パスワード管理アプリ「LastPass」では、2022年8月の不正アクセスによってソースコードが盗まれて以降、ハッカーによる顧客データへの不正アクセスが発生しています。LastPassは2022年12月22日に不正アクセスによってユーザーの個人情報やパスワードなどのデータが漏えいしたことを発表しています。

Notice of Recent Security Incident – The LastPass Blog
https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/

LastPass says hackers stole customers’ password vaults | TechCrunch
https://techcrunch.com/2022/12/22/lastpass-customer-password-vaults-stolen/

LastPass users: Your info and password vault data are now in hackers’ hands | Ars Technica
https://arstechnica.com/information-technology/2022/12/lastpass-says-hackers-have-obtained-vault-data-and-a-wealth-of-customer-info/

2022年8月、LastPassはハッカーによってソースコードの一部や技術情報の一部が流出したことを明らかにしました。

(中略)

LastPassは8月や12月上旬の不正アクセス当時には、「LastPassのZero Knowledgeアーキテクチャによりユーザーのマスターパスワードや暗号化されたパスワード、個人情報、その他のデータは影響を受けていません」と述べていましたが、2022年12月22日の公式発表では、一転してハッカーによってユーザーの個人情報やマスターパスワードが流出したことを認めています。

一方でLastPassではユーザーのクレジットカード番号はクラウド上に保存されないため、クレジットカード情報が流出した形跡は確認できなかったとのこと。

LastPassはユーザーに対してマスターパスワードの変更を推奨しています。また、マスターパスワードが推測されやすい脆弱(ぜいじゃく)なパスワードの場合やパスワードを使い回している場合は、マスターパスワードに紐付けされている銀行口座やSNSアカウントなどのパスワードの変更を行うよう推奨しています。

また、「多要素認証はハッカーが不正にアクセスすることを困難にする手段です」と述べ、メールのアカウントや電話会社のアカウントなどの重要なアカウントには多要素認証を設定してセキュリティを強化することを勧めています。

Gigazine
2022年12月23日 11時03分
https://gigazine.net/news/20221223-lastpass-password-hacking/

10 :ニューノーマルの名無しさん 2022/12/23(金) 11:18:38.01 5BNTPr/E0.net
ワイID Managerっての使ってるけどこれは開くときパスワード入れるので大丈夫だよな
41 :ニューノーマルの名無しさん 2022/12/23(金) 11:25:14.41 2TElBDjl0.net
>>10
スタンドアローンではこれだよな
81 :ニューノーマルの名無しさん 2022/12/23(金) 11:33:51.68 d5MiaUvW0.net
>>10
いっしょ、PCはIDmanager スマホはPmanagerだわ
424 :ニューノーマルの名無しさん 2022/12/23(金) 13:17:14.24 jxmX1NbL0.net
>>10
おれもだw
今さら変えられないよね
494 :ニューノーマルの名無しさん 2022/12/23(金) 14:01:11.38 VGUkuIUH0.net
>>10
俺もこれw
今はFirefoxとかブラウザにパスワード保存機能が当たり前についてるけど、
漏れてもどうでもいいバカッターとかのみに使ってる
607 :ニューノーマルの名無しさん 2022/12/23(金) 17:07:03.20 lGuM/d/c0.net
>>494
IDMとFirefoxとか俺のレスかと思った
なかなかやるなお前
11 :ニューノーマルの名無しさん 2022/12/23(金) 11:18:52.64 KvDY8W3w0.net
やっぱ紙が最強
148 :ニューノーマルの名無しさん 2022/12/23(金) 11:50:58.61 7vfc1hSf0.net
>>11
俺も紙派
166 :ニューノーマルの名無しさん 2022/12/23(金) 11:55:57.05 4mS/KPMd0.net
>>11
紙はなくすんだよなぁ
292 :ニューノーマルの名無しさん 2022/12/23(金) 12:26:50.67 a7nprvJ70.net
>>166
小型の大学ノートとかメモ帳に書いとくのは?
761 :ニューノーマルの名無しさん 2022/12/24(土) 03:23:13.32 EcnaSYOR0.net
>>166
その紙を写真撮って同時に保存するといい
俺はそうしてる
206 :ニューノーマルの名無しさん 2022/12/23(金) 12:07:43.98 kxuHwiWD0.net
>>11
俺も最終的にそれだな
電子データで置いとくのが一番危ない
264 :ニューノーマルの名無しさん 2022/12/23(金) 12:21:55.76 XI9nXQtP0.net
>>11
俺もいまだに紙だな
デカい用紙にいっぱい書いてるわ
12 :ニューノーマルの名無しさん 2022/12/23(金) 11:19:03.39 x08+p+ur0.net
SISパス使っとけよ
13 :ニューノーマルの名無しさん 2022/12/23(金) 11:19:39.10 tO3+gpbY0.net
パスワード保管は、エッ?こんなところに、っていうところに保管すべき。
19 :ニューノーマルの名無しさん 2022/12/23(金) 11:20:55.65 Jk134T8/0.net
>>13
脳内
忘れっぽいので外部保管より危険なんだが今はここ
141 :ニューノーマルの名無しさん 2022/12/23(金) 11:48:45.33 WKWphVz90.net
>>13
筋肉に覚えさせるのが一番だよな!
225 :ニューノーマルの名無しさん 2022/12/23(金) 12:13:04.67 xaJdWVZo0.net
>>13
冷蔵庫くらいしか思いつかん
263 :ニューノーマルの名無しさん 2022/12/23(金) 12:21:54.29 MEFnWU+20.net
>>225
植木鉢の下とか
387 :ニューノーマルの名無しさん 2022/12/23(金) 12:58:55.52 zwIEgOLS0.net
>>225
うちの冷蔵庫は清潔だからすぐに見つかる
388 :ニューノーマルの名無しさん 2022/12/23(金) 12:59:51.23 Q7Lm8Ltg0.net
>>387
生命保険の証券に書き込むとか
317 :ニューノーマルの名無しさん 2022/12/23(金) 12:34:11.58 iYo0Ts/+0.net
>>13
アルバムの写真の裏
いかにも葬式になったら使われそうなやつの裏に
379 :ニューノーマルの名無しさん 2022/12/23(金) 12:56:30.11 E0NkTM250.net
>>317
天才すぎやろ涙
384 :ニューノーマルの名無しさん 2022/12/23(金) 12:57:53.86 Q7Lm8Ltg0.net
>>317
剥がさずスマホでカシャーしてデータ納品されたりして
14 :ニューノーマルの名無しさん 2022/12/23(金) 11:19:53.97 c3rFzlHM0.net
能率手帳が最強
16 :ニューノーマルの名無しさん 2022/12/23(金) 11:20:07.98 w0kwt8CZ0.net
なるほど管理されていたな
18 :ニューノーマルの名無しさん 2022/12/23(金) 11:20:30.51 pYyPB4Xn0.net
付箋紙がオンライン攻撃には最強
20 :ニューノーマルの名無しさん 2022/12/23(金) 11:21:15.80 wnE1hAGX0.net
グルやろ
22 :ニューノーマルの名無しさん 2022/12/23(金) 11:21:54.48 cOtd6dSJ0.net
テキストファイルにまとめてる
210 :ニューノーマルの名無しさん 2022/12/23(金) 12:08:46.58 u/WZ/Hv80.net
>>22
これ
PC乗っ取られた時はもう諦める
26 :ニューノーマルの名無しさん 2022/12/23(金) 11:22:18.84 BuvKqnrn0.net
パスワードマネージャーって、基本それ自体が怪しいから使ってないんだが、使う人って多いんかな?
480 :ニューノーマルの名無しさん 2022/12/23(金) 13:52:43.08 NSRPZ7hI0.net
>>26
そりゃ今の世の中パスワードだらけなんだからいちいち覚えてられないだろ
27 :ニューノーマルの名無しさん 2022/12/23(金) 11:22:20.36 1/HR/BSR0.net
グーグルアカウントだけでことたりるだろ
242 :ニューノーマルの名無しさん 2022/12/23(金) 12:16:50.64 s6BDxZ9Q0.net
>>27
禿同
28 :ニューノーマルの名無しさん 2022/12/23(金) 11:22:28.99 ESG7vt/z0.net
Chromeの保存機能は大丈夫なのか?
だいたい今はブラウザの標準機能使うよな
38 :ニューノーマルの名無しさん 2022/12/23(金) 11:24:27.45 5twtiHWw0.net
>>28
どう考えても大丈夫な気はしないが・・・
デバイス直接操作されたら終わりやん
いや、楽だけどさ
48 :ニューノーマルの名無しさん 2022/12/23(金) 11:26:33.13 1/HR/BSR0.net
>>28
大丈夫というか一般個人の情報なんか価値ねーわ
心配性のやつは国家機密でもかかえてるんか?
29 :ニューノーマルの名無しさん 2022/12/23(金) 11:22:36.14 Oletc3qO0.net
警備会社が泥棒に入られてどないすんねん
30 :ニューノーマルの名無しさん 2022/12/23(金) 11:22:40.92 krhaDnW0.net
やっぱ付箋紙に書いてモニターに這っておくのが安心ですね
326 :ニューノーマルの名無しさん 2022/12/23(金) 12:35:21.69 n+f1j1qq0.net
>>30
家ならそれもありかと
589 :ニューノーマルの名無しさん 2022/12/23(金) 16:19:44.49 +OIqc/Uw0.net
 >>30
休みのときに誰でも使えるしな
皆のパスワード集めたら売れるかな?
32 :ニューノーマルの名無しさん 2022/12/23(金) 11:22:50.31 /cVQ7Drb0.net
こんなんわざわざ使わなくてもGoogle先生に任せておくのと変わらんだろ
34 :ニューノーマルの名無しさん 2022/12/23(金) 11:23:28.84 ZEzPvC8k0.net
未だにワンタイムパスワードとか
2段階認証にしてない層はなんなの?
417 :ニューノーマルの名無しさん 2022/12/23(金) 13:15:57.88 uNlVn3i40.net
>>34
simスワップ被害にあったら2段階認証も役に立たない。
36 :ニューノーマルの名無しさん 2022/12/23(金) 11:24:22.89 sYh6nZQh0.net
だからパスワードはモニターの枠に
ポストイットで貼っとけ
44 :ニューノーマルの名無しさん 2022/12/23(金) 11:25:43.65 1quvtCuz0.net
あああー
俺の12345がーー
349 :ニューノーマルの名無しさん 2022/12/23(金) 12:46:37.43 YywghtGF0.net
>>44
最強パスワードキタコレ
45 :ニューノーマルの名無しさん 2022/12/23(金) 11:26:18.62 4cKKNoVD0.net
思っきり使ってるわ 証券口座とか

まあ出口の銀行はやってないけど

46 :ニューノーマルの名無しさん 2022/12/23(金) 11:26:23.94 q93mP8Bl0.net
結局は紙のメモが最適
47 :ニューノーマルの名無しさん 2022/12/23(金) 11:26:29.68 tveI/Fsa0.net
モニターの周りにメモ貼り付けるのが一番だろ
omorovie: