LastPass データ侵害分析: £1.2Mの罰金がパスワードマネージャーのセキュリティを変える理由
- Aisha Washington

- 6月6日
- 読了時間: 11分
更新日:6月17日

英国情報コミッショナー事務所(ICO)がLastPassに120万ポンド(約160万ドル)の罰金を科すという最近の発表は、近年の最も重大なセキュリティインシデントの1つに関する規制上の章を締めくくりました。2022年LastPassのデータ侵害はユーザーデータを漏洩させただけでなく、クラウドベースのセキュリティ企業が依存する信頼モデルを破壊しました。£1.2 millionという罰金は、表向きには相当な額に見えるかもしれませんが、影響を受けたユーザー一人あたり約75ペンスにすぎず、サイバーセキュリティ分野における説明責任について激しい議論を巻き起こしています。
英国の160万人のユーザー、そして世界中のさらに数百万人のユーザーにとって、これは単なる企業の責任の問題ではありません。これは、パスワードマネージャーのセキュリティの脆弱性を痛感させるものです。今回の事件により、インフラストラクチャが人的ミスや時代遅れの暗号化基準に対して脆弱である場合、ベンダーの「ゼロ知識」の約束だけに頼るだけでは不十分であることが明らかになりました。
実世界への影響:パスワードマネージャーのセキュリティ向上

技術的な不具合を分析する前に、LastPassのデータ侵害、ユーザーの現在の状況を把握することが不可欠です。セキュリティは理論的なものではなく、実践的なものです。この侵害は、インシデント対応の遅れによる透明性の欠如が、単一プラットフォームへの忠誠心をリスクにさらす可能性があることを示しました。データ侵害後、ユーザーがLastPassを放棄した理由
2022年のインシデント後の大量離脱は、ハッキング自体だけが原因ではありませんでした。
セキュリティ侵害は起こり得ます。大規模な移行の引き金となったのは、開示の対応と技術的負債の認識でした。ユーザーは、古いアカウントがデフォルトの暗号化設定、特に低いPBKDF2イテレーション数に固定されており、ブルートフォース攻撃に対して脆弱であったことを発見しました。多くの長年のユーザーは、自分のボルトがわずか5,000回のイテレーションで暗号化されていることに気づきました。これは、最新の推奨値である60万回を大幅に下回っています。この乖離は、ボルトデータが「暗号化」されていても、弱いマスターパスワードと低いイテレーション数が組み合わさると、専用のハードウェアによってごく短時間で解読される可能性があることを意味しました。不満の原因は、
LastPassのデータ侵害 の前にこれらのセキュリティ設定を更新するよう、プロアクティブな通知がなかったことにありました。 が発生しました。
実行可能な解決策:1PasswordまたはBitwardenへの移行
まだ評価中パスワードマネージャーのセキュリティ体制について検討している場合、業界のコンセンサスは、Bitwardenと1Passwordという2つの堅牢な代替案を支持しています。
Bitwardenは、オープンソースの透明性を最優先するユーザーにとって、主要な推奨事項となります。コードを検査できる機能は信頼を構築し、バックドアが存在しないことを保証します。LastPassから移行するユーザーにとって、Bitwardenは直接インポート機能を提供し、スムーズな移行を可能にします。セルフホスティングも可能で、暗号化されたボールトをパブリッククラウドから完全に削除し、ベンダーを潜在的な攻撃ベクトルから排除できます。
1Passwordは、"シークレットキー"として知られる、異なるが同様に強力なセキュリティモデルを提供します。マスターパスワードのみで暗号化を行っていたLastPassとは異なり、1Passwordはマスターパスワードとローカルで生成された128ビットキーを組み合わせます。このキーはデバイスから離れることはありません。たとえ1Passwordのサーバーが侵害され、ボールトが盗まれたとしても(LastPassのデータ侵害シナリオの場合、攻撃者は秘密鍵なしではデータを復号化できないため、総当たり攻撃を効果的に無効化できます。
セキュリティ衛生のための緊急対策
どのプラットフォームを選択しても、2022年に見られた攻撃に対する防御を強化するための具体的なアクションがあります。
イテレーションの監査アカウント設定を確認してください。PBKDF2のイテレーションが少なくとも600,000に設定されていることを確認してください。これにより、パスワードを推測しようとするハッカーに計算コストが追加されます。
「ペッパー」戦略の分離マスターパスワードに、書き留めたりマネージャーに保存したりしない固定の文字列を追加します。これは、暗号化のための手動の2要素コンポーネントとして機能します。
古いバックアップの削除サービスを離れる場合は、アカウントを完全に削除してください。休眠アカウントは、しばしば脆弱なリンクとなります。パスワードマネージャーのセキュリティ。
攻撃の解剖:LastPassデータ侵害はどのようにして発生したか

侵入のメカニズムを理解することは、現代のサイバー脅威を明確に描き出します。攻撃者は正面玄関を破壊したのではなく、企業と個人のデバイスセキュリティの境界線を曖昧にする複雑な脆弱性の連鎖を乗り越えました。
LastPassのデータ侵害は、2つの異なるフェーズで展開されました。当初、攻撃者は2022年8月に開発者の環境にアクセスし、ソースコードと技術情報を盗みました。この情報は、特定のシニアDevOpsエンジニアを標的とするために悪用されました。攻撃者は、サードパーティのメディアソフトウェアの脆弱性を悪用しました。具体的には、エンジニアの個人用ホームコンピュータで実行されていたPlexメディアサーバーです。
このホームコンピュータが橋渡しとなりました。エンジニアがこの個人用デバイスから企業のネットワークリソースにアクセスしていたため、攻撃者はキーロガーを仕掛けることができました。これにより、エンジニアがマスターパスワードを入力する際にそれをキャプチャすることが可能になりました。その認証情報を使用して、企業のLastPassボールトにアクセスし、同社のAWS(Amazon Web Services)S3バケットへのデジタルキーを盗みました。
この一連の出来事は、重大な障害を浮き彫りにしています。パスワードマネージャーのセキュリティ プロトコル:高権限の企業アクセスと個人のホームネットワーク間の厳格な分離の欠如。クラウドストレージバケットには顧客ボルトのバックアップが含まれていました。ボルトは暗号化されていましたが、URL、請求先住所、メールアドレスなどのメタデータは暗号化されていませんでした。
罰金:120万ポンドはパスワードマネージャーのセキュリティを確保するか?
情報コミッショナー事務所(ICO)は、LastPassが適切な技術的および組織的対策を実装しなかったことを理由に、120万ポンドの罰金を科しました。調査の結果、同社は英国ユーザーの個人データを十分に保護していなかったことが結論付けられました。
ジョン・エドワーズ委員は、ユーザーがセキュリティ企業にデータを託すとき、保護への期待は絶対的であると強調しました。しかし、罰金の額は批判を浴びています。160万人の英国の対象者に影響を与えた侵害に対して、罰金は大手SaaSプロバイダーの潜在的な収益と比較して最小限であるように思われます。批評家は、そのような罰金は、システム的な変更を強制する抑止力として機能するのではなく、単に「事業運営上のコスト」として吸収されていると主張しています。パスワードマネージャーのセキュリティ。
罰金と侵害の深刻さとの間の格差は、規制当局が暗号化されたデータの損失をどのように評価するかをまだ調整していることを示唆しています。ボルト自体は(一部のアカウントで設定が弱かったものの)技術的に暗号化されていたため、規制上の影響は軽減された可能性が高いです。ボルトがプレーンテキストで保存されていた場合、罰金は間違いなく壊滅的だったでしょう。
技術的詳細:暗号化とイテレーション

の根幹にあるのは、 LastPassのデータ侵害 の論争は、PBKDF2(パスワードベース鍵導出関数2)の実装です。このアルゴリズムは、ユーザーのパスワードを暗号鍵に変換するための業界標準です。このプロセスのセキュリティは、関数が実行する「イテレーション」またはラウンドの数に大きく依存します。
イテレーションが少ない場合の問題点
各イテレーションはほんの一瞬かかります。ログインすると、デバイスはこのイテレーションを実行して鍵を導出します。正当なユーザーにとっては、1秒待つことは許容範囲内です。しかし、数十億ものパスワードを推測しようとしているハッカーにとっては、推測ごとの1秒の遅延が攻撃を不可能にします。
今回のLastPassのデータ侵害で、多くのレガシーアカウントがまだ5,000回のイテレーションで動作していたことが明らかになりました。2022年現在、最新のGPUは5,000回のイテレーションをほぼ瞬時に処理でき、総当たり攻撃に対する保護を剥ぎ取ってしまいます。OWASPが推奨し、Bitwardenのような競合他社が採用している現在の標準は、これよりも大幅に高くなっています。1Passwordは、イテレーションカウントの重要性を低下させる(ただし、依然として高い基準を維持している)全く異なるメカニズム(SRPとシークレットキー)を使用しています。
メタデータ漏洩のリスク
しばしば見過ごされがちな側面は、パスワードマネージャーのセキュリティ はメタデータです。 この漏洩により、ウェブサイトのURLが公開されました。これは無害に聞こえるかもしれませんが、どこで人がアカウントを持っているかを知ることは危険です。標的型フィッシング(スピアフィッシング)が可能になります。漏洩したメタデータに特定のニッチな信用組合で銀行取引をしているというURLが含まれていた場合、ハッカーはその機関からの非常に説得力のある偽のメールを作成できます。
メタデータの暗号化を怠ったのは、パフォーマンスを向上させるためのLastPassの設計上の選択でしたが、プライバシーよりも速度を優先しました。セキュリティ分野の新しいアーキテクチャは現在、「ブラインドインデックス」を重視しており、サーバーはどのウェブサイトを保存しているかさえ知らないため、この種の漏洩を正確に防ぐことができます。
信頼の未来
このLastPassのデータ漏洩は、業界にとって分水嶺となりました。これにより、ユーザーはパスワードマネージャーを魔法の箱として見るのをやめ、特定の構成と脆弱性を持つソフトウェアとして理解するようになりました。
ICOからの罰金はインシデントの正式な終結となりますが、評判へのダメージは残ります。業界にとって、教訓は明らかです:password manager securityは、レガシーコードやユーザーの慣性に頼ることはできません。セキュリティはプロアクティブでなければならず、デフォルト設定は堅牢でなければならず、個人環境とプロフェッショナル環境の分離は絶対的でなければなりません。
ユーザーは今やより教育を受けています。彼らはより高いイテレーションカウント、シークレットキー、そして透明性のあるコミュニケーションを要求します。120万ポンドの罰金は支払われましたが、ユーザーの信頼を取り戻すためのコストは、今後数年間にわたって分割で支払われることになるでしょう。
FAQ
LastPassのデータ侵害で具体的にどのようなデータが漏洩しましたか?
攻撃者は暗号化されたパスワードボールトのバックアップと、暗号化されていないメタデータを盗みました。暗号化されていないデータには、ウェブサイトのURL、請求先住所、メールアドレス、電話番号、エンドユーザー名が含まれていました。パスワード自体は暗号化されたままでしたが、ユーザーが弱いマスターパスワードを持っていた場合は脆弱でした。
パスワードマネージャーのセキュリティに罰金はどのように影響しますか?
罰金自体はLastPassに対する規制上の罰であり、ユーザーソフトウェアを直接変更するものではありません。しかし、セキュリティ企業は将来同様の罰則を回避するために、より高い暗号化イテレーションなどのより厳格なデフォルトセキュリティ設定を強制するよう圧力を受けています。
罰金の後もLastPassを使い続けるのは安全ですか?
LastPassは、侵害の後、セキュリティインフラストラクチャを更新し、デフォルトのイテレーションを増やしました。しかし、多くのセキュリティ専門家は、より安心するためにオープンソース検証や追加のシークレットキーレイヤーを提供するBitwardenや1Passwordなどの代替手段への切り替えを推奨しています。
Plexメディアサーバーは侵害においてなぜ重要でしたか?
シニアエンジニアの自宅コンピューターにあったPlexサーバーには脆弱性があり、ハッカーがキーロガーをインストールできるようになりました。これにより、エンジニアのマスターパスワードが取得され、企業のクラウドストレージへのアクセスが可能になりました。これは、従業員が個人デバイスから機密性の高い企業データにアクセスするリスクを浮き彫りにしました。
2022年の侵害でアカウントが影響を受けた場合はどうすればよいですか?
まだ行っていない場合は、直ちにマスターパスワードを変更する必要がありますまた、vaultに保存されているすべての重要なアカウント(銀行、メール)のパスワードを変更することを強くお勧めします。これは、暗号化されたバックアップが理論的には攻撃者によって時間をかけてオフラインで総当たり攻撃される可能性があるためです。
安全のためにPBKDF2のイテレーションはいくつ必要ですか?
現在のセキュリティ基準では、PBKDF2のイテレーションは最低600,000回が推奨されています。パスワードマネージャーでこの設定を調整できる場合は、最新のハードウェアに対する総当たり攻撃から保護するために、この数値を満たすかそれ以上であることを確認してください。


