• 3日ランキング
  • 1週間ランキング
  • 月間ランキング






パスワード一元管理のLastPassにハッキング、情報流出も
http://www.itmedia.co.jp/enterprise/articles/1506/16/news050.html
200x150

(記事によると)

パスワードの一元管理ツールを提供する米LastPassは6月15日、LastPassアカウントの電子メールアドレスや認証ハッシュなどがハッキングされたと発表した。ネットワーク上で不審な挙動が発見され、調査から判明したという。

 同社のブログによると、流出したのはアカウントの電子メールアドレスやパスワードリマインダー、ユーザーごとのソルト、認証ハッシュなど。一方、暗号化されたユーザー保管庫のデータが盗まれたり、ユーザーのアカウントに不正アクセスされたりした痕跡は見つかっていないと強調した。保管庫に保存された他のWebサイトのパスワードも無事だったという。

 盗まれた認証ハッシュなどについては、強力な暗号化措置を施しているため攻撃は困難としているが安易なパスワードを使っている場合や、マスターパスワードと同じパスワードを他のWebサイトでも使い回している場合は直ちに変更するよう呼び掛けている。





- この話題に対する反応 -




・これはむごい。

・パスワード管理をオンラインサービスに任せるってのは怖い。

・ミイラ取りがミイラになっちゃった案件かなこれ

・クラウド型のパスワード管理サービスは危なくて使う気にならない。

・漏れたのがハッシュでもメールアドレスとセットだから弱いパスワードとか使い回しの人は痛いかも。

・常時狙われてるから下手なとこよりはスペシャリストは多いと思うけど















どんなに情報のエキスパートがいてもアタックされて漏れる可能性あるからアナログな管理方法が一番なんだよね


PCやキーボードの裏にパスワード書いた紙を張り付けたり、携帯の「メモ帳」にパスワード入力しておくのが便利












コメント(41件)

1.はちまき名無しさん投稿日:2015年06月17日 08:03▼返信
・ミイラ取りがミイラになっちゃった案件かなこれ

こいつバカ?
2.はちまき名無しさん投稿日:2015年06月17日 08:04▼返信
PCやキーボードの裏にパスワード書いた紙を張り付けたり、携帯の「メモ帳」にパスワード入力しておくのが便利

マジで言ってんの?
頭おかしいんじゃねぇのおまえ?
3.はちまき名無しさん投稿日:2015年06月17日 08:06▼返信
ムーニーマンは神
4.一桁余裕の助投稿日:2015年06月17日 08:09▼返信
余裕っす
5.はちまき名無しさん投稿日:2015年06月17日 08:11▼返信
ああ、これ一回利用しようかと思ったやつだ
不正アクセス食らって流出したらヤバイなと思って使わなかったが正解だったか
6.はちまき名無しさん投稿日:2015年06月17日 08:15▼返信

ドラクエ10ブログランキング一位の「まんまる堂まるすけ」が
二位に転落したくないって信者にクリック乞食して
大荒れなんですが、これってニュースになりますかね?
7.はちまき名無しさん投稿日:2015年06月17日 08:15▼返信
パスワードは甘え
努力すればハッカーなんて余裕で蹴散らせる
8.はちまき名無しさん投稿日:2015年06月17日 08:16▼返信
パスワード系の話題になると必ず何人かは
一元管理ツール使ってるとか語り出す奴見かけるけど
情強気取ってたのに哀れだなw
9.はちまき名無しさん投稿日:2015年06月17日 08:17▼返信
アナログのほうが盗られた時分かりやすくはあるな
10.はちまき名無しさん投稿日:2015年06月17日 08:18▼返信
パスワードをオンラインで預けるってアホか
11.はちまき名無しさん投稿日:2015年06月17日 08:21▼返信
はちまでみた
と思ったら別の所だった
1日遅い
12.はちまき名無しさん投稿日:2015年06月17日 08:22▼返信
今この形のパス管理appとかも多いけど、いつかはあるよなあと思ってた
パスワード管理はめんどくさいって思っちゃダメな部分だよね
13.はちまき名無しさん投稿日:2015年06月17日 08:22▼返信
10個キーワードを.とか_で組み合わせてるのしか作らないから
その順番を一部忘れても思い出すのはそこまで難しくない
完全に忘れたらめんどくさいけどそこそこ使うサービスのは完璧に覚えてるから基本的に問題はないな
14.はちまき名無しさん投稿日:2015年06月17日 08:22▼返信
さすが馬鹿バイト
15.はちまき名無しさん投稿日:2015年06月17日 08:30▼返信
>ミイラ取りがミイラになっちゃった案件かなこれ
全然意味が違うだろw
16.はちまき名無しさん投稿日:2015年06月17日 08:30▼返信
絶対に破られないセキュリティなんぞ無いのよ、はっきりいってな
だから「情報漏れる、悪用される可能性を下げる」だけの前提でやっていくのが唯一の正解

17.はちまき名無しさん投稿日:2015年06月17日 08:33▼返信
いつかはこうなると思ってた
でも個別に無意味な文字列のパスなんて覚えてられないしなぁ
18.はちまき名無しさん投稿日:2015年06月17日 08:35▼返信
>>1
俺もそう思う
19.はちまき名無しさん投稿日:2015年06月17日 08:36▼返信
俺も、確実に狙われるし流出するだろうなぁ
と、思ってたらもうやられてたのかw
狙ってくるほうもプロなんだから、絶対に漏れないというのは無理だよなぁ
20.はちまき名無しさん投稿日:2015年06月17日 08:53▼返信
一元漏洩ソフト
21.はちまき名無しさん投稿日:2015年06月17日 09:07▼返信
KeePass最強
22.はちまき名無しさん投稿日:2015年06月17日 09:09▼返信
>PCやキーボードの裏にパスワード書いた紙を張り付けたり、携帯の「メモ帳」にパスワード入力しておくのが便利

ばかだろこいつ
23.はちまき名無しさん投稿日:2015年06月17日 09:15▼返信
馬鹿はちま
パスワードメモして貼り付けは使い古された笑い話になってるくらいの一大タブーだろ
24.はちまき名無しさん投稿日:2015年06月17日 09:18▼返信
携帯のメモ帳っておいおい...
25.はちまき名無しさん投稿日:2015年06月17日 09:26▼返信
こんなもん狙われない訳がないだろw
26.はちまき名無しさん投稿日:2015年06月17日 09:28▼返信
てかさ、この手のサービスの管理させるってのは、そのサービスのパスワードを全て共通で使うのと大差ないよね。
27.はちまき名無しさん投稿日:2015年06月17日 09:31▼返信
狙われるに決まってるもんな 仕方ない
28.はちまき名無しさん投稿日:2015年06月17日 09:34▼返信
おいまじかよ!!って思ったけどそんな危ねえツール使ってねえわ
29.はちまき名無しさん投稿日:2015年06月17日 09:37▼返信
パスワードぐらいアナログ管理しろよ常識的に考えて
30.はちまき名無しさん投稿日:2015年06月17日 09:48▼返信
>>3
かわいそう。
31.はちまき名無しさん投稿日:2015年06月17日 09:48▼返信
危ないと知りつつもラストパス便利なんだよなー
32.はちまき名無しさん投稿日:2015年06月17日 09:49▼返信
keypass一択だろ
オンラインストレージに預けるとか馬鹿すぎ
33.はちまき名無しさん投稿日:2015年06月17日 09:51▼返信
キーボードの裏にパスを書いた紙を貼り付け、やってるなあ
34.はちまき名無しさん投稿日:2015年06月17日 10:52▼返信
使ってますわぁ

まぁネットバンクとかには使ってないからまだええけど
35.はちまき名無しさん投稿日:2015年06月17日 11:15▼返信
オフラインでID管理ソフト使えばいいだけのこと。
36.はちまき名無しさん投稿日:2015年06月17日 11:37▼返信
>>33
それ定番だからほぼ効果ないぜ

Lastpassは暗号化されてるから
ソニーのあれの時みたいにパス変更とかもさせられてないし
恐らく他のサービスのメールアドレスがばれたから
Lastpassに攻撃仕様としてる奴がいたんじゃないの
37.はちまき名無しさん投稿日:2015年06月17日 11:56▼返信
pbkdf2で暗号化されてるし、不正侵入を防いだって発表なのになんで悲報ってタイトルになるんだよ

強盗が来たけど、セコムしてたおかげで大丈夫でしたって時に、【悲報】強盗がきたけど侵入されなかったって記事書くの?
38.はちまき名無しさん投稿日:2015年06月17日 12:13▼返信
紙に書いて貼り付けとか池沼かよ
39.はちまき名無しさん投稿日:2015年06月17日 16:04▼返信
なんで攻撃を防いだのに悲報なんだ?
相変わらず捏造ばかりしてるな
40.はちまき名無しさん投稿日:2015年06月17日 17:16▼返信
登録メールアドレス→流出
パスワードリマインダー→流出
LastPassの保管庫→無事(流出せず)

全部が全部「ねつ造」というわけでもないような
41.はちまき名無しさん投稿日:2015年06月17日 18:30▼返信
LastPassって前にもやられてなかったっけ?

直近のコメント数ランキング

traq