パスワード管理アプリ「LastPass」で情報流出、ライバルの「1Password」はセールを実施

Yusuke Sakakura

Yusuke Sakakura

Yusuke Sakakura

ブログメディア「携帯総合研究所」を運営しています。学生時代に開設して今年が16年目。スマートフォンの気になる最新情報をいち早くお届けします。各キャリア・各メーカーの発表会に参加し、取材も行います。SEの経験を活かして料金シミュレーターも開発しています。

2018/05/22 16:56
パスワード管理アプリ「LastPass」で情報流出、ライバルの「1Password」はセールを実施

パスワードをスマートフォンやタブレットで管理できるアプリ「LastPass」を運営する米LastPass社は、ハッキングされたことを発表し、サービスを利用するために必要としていたメールアドレスやパスワードリマインダ、認証ハッシュなどが流出したことを明らかにしました。

LastPass、メールアドレスなど多数の情報を流出も安全だと案内

LastPass社の発表によれば、今回のハッキングによりLastPassのアカウントとして登録されていたメールアドレスやパスワードリマインダ、ユーザーごとのソルト、認証ハッシュが流出したとのこと。

パスワードリマインダ:パスワードを忘れた時のために登録時に設定した質問に対する答え

ソルト:サーバ等に保存される情報は通常、ソルトを用いて暗号化・複合されている

認証ハッシュ:サーバ側とアプリ側のハッシュ値を突合してアプリの不正利用を防ぐためのもの

We want to notify our community that on Friday, our team discovered and blocked suspicious activity on our network. In our investigation, we have found no evidence that encrypted user vault data was taken, nor that LastPass user accounts were accessed. The investigation has shown, however, that LastPass account email addresses, password reminders, server per user salts, and authentication hashes were compromised.

引用元:LastPass Security Notice | The LastPass Blog

一方で暗号化されたユーザーデータは流出していないことから、LastPassの保管庫に登録していたウェブサイトのパスワードを変更する必要はないと案内。さらに、パスワードも流出しておらず、LastPassアカウントへの不正アクセスも発生していないことを明らかにしています。

また、LastPassではハッシュのアルゴリズムにPBKDF2-SHA256を採用し、ランダムなソルトも用いてることから、流出した認証ハッシュを元にLatPassアカウントに不正アクセスすることは非常に困難だ、としています。

LastPass社は今回の件でどれぐらいのユーザの情報が流出したのかは明らかにしていませんが、今回の件を受けてLastPassアカウントに多要素認証を利用することやマスターパスワードの変更を行うことを促しています。

1Passwordは30%オフのセールを実施

今回のLastPassのセキュリティ事故を受けてか、人気のパスワード管理アプリ「1Password」を開発するAgileBits社は1Passwordのセールを実施しています。

セールの対象となるのは、MacとWindows向けの1Passwordで、通常価格の6,000円から4,200円まで値下げされています。

1Password
1Password

価格:¥4,200(記事投稿時)カテゴリ:仕事効率化, ユーティリティアプリの評価:app_half_star

LastPassでは、LastPassアカウントを使って自社のサーバ内で管理されているパスワードの保管庫にアクセスすることができますが、1Passwordでは、アップルのiCloudや米Dropbox社のDropboxにて保管庫を管理することで保管庫にはカンタンにアクセスできなくなっています。

また、1Passwordでは、クラウドサービスを利用せず自分のPC内に保管庫を保存・管理することも可能。Wi-Fiを通じて複数のデバイスで同期することもできるため、ハッキングの影響を受けにくい状態で1Passwordを利用することができます。

1PasswordやLastPassなどパスワードを一元管理するアプリは非常に便利な一方で、アプリで管理しているすべてのアカウント情報が漏れでてしまう可能性もあるなど、ハッキングには非常に弱くなっています。

個人的には、1PasswordでiCloudやDropboxに2段階認証をかけて利用する、またはクラウドサービスを利用せず、PC内に保管庫を保存して利用するべきだと思います。

Googleで見つけやすく
  • Googleで優先するソースに追加すると、携帯総合研究所の新しい記事を見つけやすくなります。
  • 最新ニュース、独自の解説、レビューを見逃さないために、ぜひ追加してください。
Googleで優先するソースとして追加する
投稿規約
  • チャットサポートではありませんので、質問は必ず記事を読んでから投稿してください。
  • 状況が分かるように、できるだけ具体的に書いてください。「できません」だけでは判断が難しいため、表示されているメッセージや試したことを書いていただけると助かります。
  • 誹謗中傷や権利侵害にあたる内容は投稿しないでください。悪質な場合は、必要に応じて適切な対応を行うことがあります。
  • 攻撃的・侮辱的・過激な表現、他の方が不快に感じる表現を含むコメントは承認しない場合があります。
  • VPNを利用した投稿や、同じ内容の連続投稿は承認されない場合があります。

コメントを残す

(任意)

あなたにおすすめ

Googleアカウントのパスキーをオフにする方法

Googleアカウントのパスキーをオフにする方法

スマホとタブレットのセキュリティ3年前
1Passwordの使い方と設定方法を解説。無料で使う方法も

1Passwordの使い方と設定方法を解説。無料で使う方法も

スマホとタブレットのセキュリティ5年前
LastPassが無料プランを改悪。スマホとPCの同時利用不可に

LastPassが無料プランを改悪。スマホとPCの同時利用不可に

スマホとタブレットのセキュリティ5年前