dashlaneというパスワード管理アプリで数名のユーザーの保管してたパスワードがブルートフォース攻撃で流出したらしいけど
もし自分の身に起こったとしたら怖いな
銀行のパスワードが盗まれたら金も取られちまうんだろうか
パスワード管理ツール Part17
751名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8eb0-YrhO)
2026/06/03(水) 08:15:45.69ID:7ZEcjGmN0752名無しさん@お腹いっぱい。 警備員[Lv.22] (ワッチョイW ce54-NCQ5)
2026/06/03(水) 08:26:02.89ID:ZD7m4I1g0 dashlane試したことあるけど使いにくくてすぐやめたわ
753名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 6de0-uKHO)
2026/06/03(水) 08:53:49.62ID:tknkNDHh0 >>751
今どき、新しい端末からのアクセスでパスワードのみで送金できるところなんてないだろ
今どき、新しい端末からのアクセスでパスワードのみで送金できるところなんてないだろ
754名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ e600-nNNp)
2026/06/03(水) 10:03:51.62ID:Al7839cm0 やっぱ生体認証とパスキーが強いわな
物理でやってくる闇バイトが来ない限り
物理でやってくる闇バイトが来ない限り
755名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ 75e4-etCG)
2026/06/03(水) 10:08:19.16ID:PqvL24Q90 マスターパスってどこに保存してる?
sms認証とか、救済措置あるといいよな
keepassだから救済措置がない
sms認証とか、救済措置あるといいよな
keepassだから救済措置がない
756名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 12:37:10.56ID:J66hIyKq0 物理でやってこなくても
自分が物理的に持ち歩いていると怖いわ、パスキーは
パスワードとはまた違ったデメリットがある
自分が物理的に持ち歩いていると怖いわ、パスキーは
パスワードとはまた違ったデメリットがある
757名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 415c-j6Hb)
2026/06/03(水) 14:08:14.45ID:9B5Lj8HP0 >>756
悪い人に指や目玉を切り取られたりが怖いってこと?
悪い人に指や目玉を切り取られたりが怖いってこと?
758名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 15:00:37.62ID:J66hIyKq0759名無しさん@お腹いっぱい。 警備員[Lv.3] (ワッチョイ 0a66-7Hxz)
2026/06/03(水) 15:23:56.07ID:6YUfm2ol0 スマホぶん盗られて画面見せつけられたら顔認証なら解除されちゃうね
760名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 15:43:16.75ID:J66hIyKq0 そうだね
しかしリアルな話すると
最近まで顔認証の端末を部屋置きっ放し認証用にしていたんだが
最近お安い端末で更新したらパスキーは指紋認証使うようになっていて
「これ俺の指詰めて持ったいったらロック解除できちゃうんじゃ・・
首切り落として運ぶよりだいぶハードル低いし」
と思っている
しかしリアルな話すると
最近まで顔認証の端末を部屋置きっ放し認証用にしていたんだが
最近お安い端末で更新したらパスキーは指紋認証使うようになっていて
「これ俺の指詰めて持ったいったらロック解除できちゃうんじゃ・・
首切り落として運ぶよりだいぶハードル低いし」
と思っている
761名無しさん@お腹いっぱい。 警備員[Lv.5][新] (ワッチョイW 415c-j6Hb)
2026/06/03(水) 16:28:13.10ID:9B5Lj8HP0 ハードボイルドな世界に住んでらっしゃるのね
762名無しさん@お腹いっぱい。 警備員[Lv.7][新] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 16:50:27.36ID:J66hIyKq0 臆病なんです
763名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41a4-etCG)
2026/06/03(水) 17:00:11.32ID:TjO3x6Cp0 管理がめんどくさいからとネット銀行に全財産いれて
全財産もって歩いてると気がついていない人がたまにいる
全財産もって歩いてると気がついていない人がたまにいる
764名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41cd-Ou44)
2026/06/03(水) 17:12:15.13ID:mA/iNhy50 闇金ウシジマくんやWorst?だっけの世界観じゃあるまいし一般人がそんな連中に絡まれるのはw
今時だと闇バイトくん達が怖いかもな~栃木のごぼう農家の人が狙われたし(´・ω・`)
今時だと闇バイトくん達が怖いかもな~栃木のごぼう農家の人が狙われたし(´・ω・`)
765名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41cd-Ou44)
2026/06/03(水) 17:13:12.16ID:mA/iNhy50766名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ e6c8-n4Jc)
2026/06/03(水) 17:25:10.46ID:KX992YvK0 >>763
ネット銀行じゃなくもネットバンキングで金動かせるから何も変わらんぞ
ネット銀行じゃなくもネットバンキングで金動かせるから何も変わらんぞ
767名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8ef1-vNWI)
2026/06/03(水) 17:30:04.91ID:sRNora5H0 >>765
攻撃者は20名未満の個人プランユーザーの暗号化された保管庫のコピーをダウンロードすることに成功しました。
https://support.dashlane.com/hc/en-us/articles/36038764990866-Security-advisory-Brute-force-attack-on-Dashlane-user-accounts
攻撃者は20名未満の個人プランユーザーの暗号化された保管庫のコピーをダウンロードすることに成功しました。
https://support.dashlane.com/hc/en-us/articles/36038764990866-Security-advisory-Brute-force-attack-on-Dashlane-user-accounts
768名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ 41cd-Ou44)
2026/06/03(水) 17:33:33.52ID:mA/iNhy50 英語版の方かー申し訳ない🥴
ん~ただやはり保管庫だけでパスの流出はないらしいですね
ん~ただやはり保管庫だけでパスの流出はないらしいですね
769名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41c8-uKHO)
2026/06/03(水) 20:41:31.30ID:FHbtuLxc0770名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0H09-Vn96)
2026/06/03(水) 21:06:48.89ID:wztpr0YDH ブルートフォースでロックされたっていうのは問題ないけど保管庫のダウンロードは無条件に問題ないとは言えないんじゃない?
この件はすぐ発覚しててユーザーも少数だから対処できるだろうけど
この件はすぐ発覚しててユーザーも少数だから対処できるだろうけど
771名無しさん@お腹いっぱい。 警備員[Lv.8][新] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 21:33:46.21ID:J66hIyKq0 >>763
あるネット銀行でスマホの端末一つで送金出来てしまうアプリをかなり強く押してきたところがあってスレがメチャクチャ荒れてたわ
「利便性が上がった、これに反発してるのは老害」みたいなのと「スマホなんか使いたくない・スマホで送金しない・スマホ単独で送金出来てしまうのは無理」みたいなのの間でレスバになるしスレは分裂するし酷いもんだった
あるネット銀行でスマホの端末一つで送金出来てしまうアプリをかなり強く押してきたところがあってスレがメチャクチャ荒れてたわ
「利便性が上がった、これに反発してるのは老害」みたいなのと「スマホなんか使いたくない・スマホで送金しない・スマホ単独で送金出来てしまうのは無理」みたいなのの間でレスバになるしスレは分裂するし酷いもんだった
772名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW e62c-9Ue7)
2026/06/03(水) 21:57:19.37ID:LMA4D8F+0773名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ dd8a-ZxEu)
2026/06/03(水) 22:22:07.07ID:Rt201loK0 保管庫が流出する→流出対象者が保管庫内の登録サイトの個人情報を更新しない
→偶然総当たりでCrackできた犯人がその個人情報を悪用するみたいなパターンは微レ存だとは思うけどあるか?
ん~保管庫の総当たりとか有料AIやスパコンみたいなの欲しいだろうし長時間かけてやる犯罪者なんているの?
→偶然総当たりでCrackできた犯人がその個人情報を悪用するみたいなパターンは微レ存だとは思うけどあるか?
ん~保管庫の総当たりとか有料AIやスパコンみたいなの欲しいだろうし長時間かけてやる犯罪者なんているの?
774名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ dd8a-ZxEu)
2026/06/03(水) 22:23:48.52ID:Rt201loK0775名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイ 7a8a-qxQ9)
2026/06/03(水) 22:28:21.22ID:2VptsG6M0776名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW 8ef1-vNWI)
2026/06/03(水) 22:42:40.57ID:sRNora5H0 >>773
1. LastPassの情報漏洩事件では何が起こったのか?
2022年、攻撃者がLastPassに保存されていた暗号化された保管庫データにアクセスしました。ユーザーがパスワードのローテーションや保管庫のセキュリティ強化を行わなかったため、攻撃者は数年後も脆弱なマスターパスワードを解読し続け、2025年後半にウォレットからの資金流出が発生しました。
https://www.trmlabs.com/resources/blog/trm-traces-stolen-crypto-from-2022-lastpass-breach-on-chain-indicators-suggest-russian-cybercriminal-involvement
1. LastPassの情報漏洩事件では何が起こったのか?
2022年、攻撃者がLastPassに保存されていた暗号化された保管庫データにアクセスしました。ユーザーがパスワードのローテーションや保管庫のセキュリティ強化を行わなかったため、攻撃者は数年後も脆弱なマスターパスワードを解読し続け、2025年後半にウォレットからの資金流出が発生しました。
https://www.trmlabs.com/resources/blog/trm-traces-stolen-crypto-from-2022-lastpass-breach-on-chain-indicators-suggest-russian-cybercriminal-involvement
777名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ 7a8a-qxQ9)
2026/06/03(水) 22:44:30.40ID:2VptsG6M0 あ~LastPassのやつがそれか3年くらいで解析できたのか
どんな方式でマスターパス解析したんだろ?後は流出保管庫がマスターパスのみの保護だったのかな?
どんな方式でマスターパス解析したんだろ?後は流出保管庫がマスターパスのみの保護だったのかな?
778名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ ce5b-8dVa)
2026/06/03(水) 23:00:43.83ID:AzKzMbd30779名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 8ef1-DM5e)
2026/06/03(水) 23:27:36.02ID:sRNora5H0 >>777
LastPassは暗号方式PBKDF2でGPU解析に弱い
流出保管庫はマスターパスワードのみの保護
流出保管庫の総当たりに強いのはキーファイル対応ソフト、 1Password(SecretKey)
LastPassは暗号方式PBKDF2でGPU解析に弱い
流出保管庫はマスターパスワードのみの保護
流出保管庫の総当たりに強いのはキーファイル対応ソフト、 1Password(SecretKey)
780名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (JP 0H09-Vn96)
2026/06/03(水) 23:27:40.00ID:wztpr0YDH 結局暗号アルゴリズム自体が強力でもパスワードが弱かったら破られる
一般ユーザーにパスワードを決めさせること自体がリスク
一般ユーザーにパスワードを決めさせること自体がリスク
781名無しさん@お腹いっぱい。 警備員[Lv.9][新] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 23:40:51.61ID:J66hIyKq0782名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ a556-QENA)
2026/06/04(木) 00:00:32.87ID:uftBhe/C0 >>779
既存のクラウド系だと総当たり対策は1Passwordだけが頭1つ抜けてるんですね
BitwardenはマスターパスのみでArgon2idにしてないと総当たりに弱いのか~
Dashlaneはまだまだらしいので1Passいいかもですな
既存のクラウド系だと総当たり対策は1Passwordだけが頭1つ抜けてるんですね
BitwardenはマスターパスのみでArgon2idにしてないと総当たりに弱いのか~
Dashlaneはまだまだらしいので1Passいいかもですな
783名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ a556-QENA)
2026/06/04(木) 00:01:50.94ID:uftBhe/C0 >>780
そうですけどパスワードマイスターみたいな職業でも作るんですか?
というのは冗談としてパスワード作成マネージャとかですかね~
一般層にはパスワードマネージャ自体がまだまだ身近じゃないらしいので~
そうですけどパスワードマイスターみたいな職業でも作るんですか?
というのは冗談としてパスワード作成マネージャとかですかね~
一般層にはパスワードマネージャ自体がまだまだ身近じゃないらしいので~
784名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ a556-66yq)
2026/06/04(木) 00:03:21.40ID:uftBhe/C0785名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイ a656-66yq)
2026/06/04(木) 00:13:35.38ID:xS+0YHep0 オンライン型は1Passwordが一番ええみたいやなー
ただオフライン型のKeePassもかなりええんとちゃう?Secret Keyみたいなのは
キーファイルやYubiKeyを入れればかなり総当たりにも強いぞい
ただ利便性が1Passwordより落ちるだろうけどねー
ただオフライン型のKeePassもかなりええんとちゃう?Secret Keyみたいなのは
キーファイルやYubiKeyを入れればかなり総当たりにも強いぞい
ただ利便性が1Passwordより落ちるだろうけどねー
786名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (JP 0H09-Vn96)
2026/06/04(木) 00:21:31.38ID:9E/BzEqRH787名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (ワッチョイ 6de0-uKHO)
2026/06/04(木) 09:06:40.36ID:wx/lgw0x0788名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 1656-LkA6)
2026/06/04(木) 09:15:57.81ID:IKjvJWaw0 1Passwordの2022年のインシデントは特殊な事例でいいのかね?
保管庫(Vault)流出+解析成功で資金流出なんてパターンは大分特殊だよね?
PBKDF2とはいえ総当たりも時間かかるでしょ?
保管庫(Vault)流出+解析成功で資金流出なんてパターンは大分特殊だよね?
PBKDF2とはいえ総当たりも時間かかるでしょ?
789名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイ 41cd-DQ6j)
2026/06/04(木) 09:26:29.44ID:ql8GhkH00 AIに聞いてみたらPBKDF2でも弱いパスワードにしてないと実際のCrackはそこそこ難しいみたい
2022年以降の資金流出は弱いパス設定してた人が抜かれたのかな?
2022年以降の資金流出は弱いパス設定してた人が抜かれたのかな?
レスを投稿する
ニュース
- 【北海道】路上で女性刺され心肺停止 男を現行犯逮捕、男は外国籍との情報 千歳 [ぐれ★]
- 【旭川女子高生殺害】内田梨瑚被告が初めて遺族に謝罪「人生を奪って申し訳ございません」涙流し傍聴席に30秒以上一礼 ★2 [ぐれ★]
- 【自動車】日産が新型「ムラーノ」の受注を開始 国内価格は796万4000円 [自治郎★]
- 【🗻】富士山「閉山中の登山禁止」 市長が主張、登山家らは反対署名…なぜ [ぐれ★]
- 高市総理 出生数最低に「非常に厳しい状況」 若年層の手取り増など支援策の強化に意欲 ★2 [首都圏の虎★]
- 【サッカー】遠藤航がモンテレイでの練習初日に姿見せず 左足の違和感のため宿舎で別メニュー調整 [ゴアマガラ★]
- アンドロイドは電気羊の夢を見るんか?
- 「アイコス(本体)貸して」←これ言われたらどうする?
- マンコロリコン&カレーシュー
- お前ら健康診断の結果どうだった?
- 高市早苗、文春の音声を聞く以外の選択肢がなくなる [931948549]
- 触手で抜くやつきもいの?