验证器要装在手机上,才能给登录框吐出六位数字。你在电脑上搜下载地址,心里默认交出的是一次安装、一个官方品牌、一套只生成验证码的程序。浏览器里已经记住的邮箱口令、游戏会话、钱包文件,看起来跟「再装一个验证器」无关。2026 年 9 月 17 日,LastPass 和 Delphos Labs 把这条默认拆开了:排在搜索结果前面的 GitHub 产品页,可以只借品牌名,不经过官方商店;Windows 上跑过那个非官方安装包之后,被读走的不是验证码本身,而是这台机器上已经存好的口令和会话。

上一篇写过把带口令的截图传到 Gyazo 之后,密码哈希、会话和图片文字还会留下什么:那是你主动上传的一张图。本文换问题:你没有把口令贴进对话框,也没有把截图传到图床,只是从搜索结果装了一个「验证器」,本机保存的口令、会话和钱包还会不会被读走。密钥如果改走阅后即焚,形态仍是 s.html?id=…#…,创建与阅读都不用注册。MyPassGen 的工具打开即用。下面不拆安装包、不讲某种程序怎么运行,只对照 The Hacker News 转述的 9 月 17 日联合说明、BleepingComputer 9 月 18 日报道和 SecurityWeek 9 月 21 日报道已经写下的范围,以及你能当场核对自己的下载来源。

先分清两件事

「LastPass 官方系统和用户密码库没有被侵入」挡住的是云端那一侧。已经在这台 Windows 上跑过搜索结果里非官方安装包的人,浏览器保存的口令并不因此还安全。换密要换一台你能确认干净的设备。不要用「官方没被黑」代替「这台机器上保存过哪些口令、哪些会话还活着」。更不要打开来历不明的安装包做对照试验。

搜索结果里的下载,不等于官方验证器

LastPass 自己的产品说明把 Authenticator 写成免费的 iOS / Android 应用:在苹果商店、Google Play,或从 lastpass.com 走进官方商店。它生成标准 TOTP,也可以在支持的登录上点一下推送。官方没有把「到 GitHub 搜仓库、下 Windows 安装包」写成安装路径。搜索框里排在前面的结果,证明的是关键词和页面长得像,不是签名、不是商店审核。

这和「网页有没有把你正在生成的口令当业务数据发出」不是同一条路。MyPassGen 的生成页可以在浏览器 Network 里核对没有把明文当业务数据发出;你从搜索结果点进去的安装包,走的是那一页自己的跳转和自己的下载。联合说明写,假产品页会排进「LastPass Authenticator download」这类检索,点下载会再跳几步,最后落到攻击者控制的压缩包。压缩包被填充到最多 148 MB,好让一部分按体积跳过扫描的工具放过它。体积大,不等于里面是完整的官方安装程序。

上一篇写剪贴板时,口令离开的是生成页,进了系统剪贴板。浏览器「保存密码」离开的是登录框,进了这台机器上的浏览器存储。你没有点复制,口令也已经在本机。非官方安装包一旦在这台 Windows 上跑过,读的就是这一层,不是你有没有把口令贴进聊天。把未打码的口令交给浏览器保存,和把口令写进邮件正文是同一类问题:接收方看见的是你曾经主动留下的副本,见把临时口令写进邮件正文,已发送、转发和手机预览还会留下什么。

9 月 17 日写进说明的数字

LastPass 的威胁情报组和 Delphos Labs 在 2026 年 9 月 17 日发布联合说明。The Hacker News 于 9 月 21 日转述,BleepingComputer 于 9 月 18 日、SecurityWeek 于 9 月 21 日分别写了范围。要点先记三句:官方系统、服务和用户密码库没有被侵入,被借走的是品牌名;真实验证器只来自 lastpass.com 和官方应用商店,不来自 GitHub;若你已经在 Windows 上运行过那个非官方安装包,本机保存的口令和会话按已读走处理。

活动被发现的日期写成 8 月 13 日。跳转页在 9 月 10 日仍在提供脚本跳转,内容在 8 月 27 日到 9 月 10 日之间改过,说明当时还在维护。LastPass 写,同一套假页面至少冒充了 40 个品牌——密码管理器这一侧,再加上至少 39 家别的公司。另有一页假的 macOS LastPass 产品页,在研究者来得及查看之前已被撤下。联合说明把这类非官方安装包称为 Rapuncel,并写它会收集:25 种浏览器里保存的凭据,30 种加密货币钱包数据,Discord、Steam、Telegram 的登录会话,Windows 凭据管理器里的内容,文件名带 password、seed、wallet 或 recovery 的文档,以及每台已连接显示器的截图。感染人数没有公布。

官方对「密码库被没被拖走」写得很硬:没有。存疑的是你自己的下载路径。你记得是从商店装到手机上的,和这台 Windows 下载文件夹里那份 100 多兆的压缩包,不是同一件事。新闻标题里的「LastPass」三个字,不能替你回答「我点开的是哪一条链接」。

浏览器保存的口令,本来就在这台机器上

浏览器的「保存密码」把网址、账号和口令留在本机配置里,好让下一次登录自动填。你没有点复制,口令也已经离开登录框,进了这台电脑。联合说明把「二十多种浏览器里保存的凭据」列进被收集的范围,针对的就是这一层:不是你正在生成的那一条,而是过去几个月、几年里点过「保存」的整份名单。

复用过,一份名单就是多扇门。邮箱、网盘、代码托管如果共用相近口令,读走浏览器保存列表的人,不必再猜你在别的站点用什么。本机对照常见弱口令名单,只能证明命中了公开列表,不能证明这台机器有没有被读过,见本机对照泄露名单,和全网密码查询差在哪。该轮换的是这台 Windows 上浏览器曾经保存过的那一批,不是「我现在已经卸掉那个安装包」这一眼。

Chrome 和 Edge 后来加过本机保护,用来挡住「直接把保存的口令文件拷走」。联合说明写,这一次的收集范围仍然包括这些浏览器里的保存项。对你能当场核对的人来说,差别不在算法名字,而在:口令是不是还以可自动填充的形式躺在这台可能已经被读过的机器上。能不用浏览器保存生产口令,就不要把主密码交给自动填充;必须保存时,也把「这台电脑一旦被读,名单就整份走」算进残留,而不是只算「我没有点复制」。

会话、钱包和截图是另一层

Discord、Steam、Telegram 的登录会话证明的是「已经是本人」。改登录框里的密码,挡不住还活着的会话——上一篇写 AI 令牌时,Okta 把未过期会话叫 skeleton key,见改完密码和验证码之后,浏览器里的 AI 登录会话还会让谁进得去。联合说明把这三家的会话凭据单独列进收集范围。只改密码、不打开各家官网的已登录设备列表,会话这一层还在。

钱包文件和文件名带 seed、recovery 的文档是另一条。浏览器保存的是网站口令;桌面上的恢复词、钱包备份,常常以普通文件的形式躺在文档目录里。联合说明把「约三十种钱包」和这类文件名写进同一份清单。截图则把当时屏幕上的像素一并带走——地址栏里完整的焚链、密码管理器的可见结果区、刚打开的恢复词,对截图都是同一类画面。本机 PNG 和会议回放里的像素怎么残留,见屏幕共享和截图时,口令和 # 后面的密钥会被谁看见。

Windows 凭据管理器是第三层。系统自己存的 Wi-Fi、应用和已保存登录,不一定出现在浏览器的保存列表里,但还在这台机器上。联合说明把它和浏览器凭据并列。你只清了 Chrome 的已保存密码,不等于这一层一起空了。三层不要互相代替:改网站密码、撤销即时通讯会话、把钱包备份从这台机器挪走,是三件分开的事。

在同一台机器上改密,不等于已经干净

联合说明给已经运行过非官方安装包的人写的处理是:把这台机器上浏览器保存的每一条口令、钱包文件、Discord / Steam / Telegram 会话,以及凭据管理器里的内容,都当成已经离开;换密要换另一台能确认干净的设备,不要在这台机器上打开那些网站再改一次。说明还写,这台机器重启之后,收集动作仍可能继续——安全软件被关掉再打开,挡不住下一次读取。能重装系统或做内核级取证的,按那台机器已经被读过处理,不要只卸一个图标。

因此,「我已经把那个安装包删了」和「我在这台电脑上把邮箱密码改掉了」都不能当成免责声明。以你是否还在用同一台 Windows 登录要保护的账号为准。官方密码库没被拖走,只说明 LastPass 云端那一侧不是源头;你自己浏览器里保存过的、复用过的口令,仍要按「已经复制」轮换。

不要为了「核对是不是同一份安装包」再去打开搜索结果里的下载页,也不要在这台机器上运行来历不明的文件做对照。能当场看的是:下载文件夹里有没有你不记得从官方商店来的大体积压缩包,以及你当时是从 lastpass.com 走进商店,还是从搜索结果走进 GitHub。路径对得上官方商店,才谈得上「我装的是验证器」;路径对不上,先当这台机器上的保存名单已经离开。

对照表:官方验证器和非官方安装包各留下什么

同一条曾经保存在浏览器里的测试口令,至少能分成五条「谁还能再读到」的路径。差别不在品牌口号,而在你点开的是商店还是搜索结果,以及换密时人在哪一台设备上。

你做了什么 本机还留下什么 联合说明已点名的残留
只从官方商店把验证器装到手机 手机上的 TOTP;电脑浏览器保存名单仍在 无(说明写官方系统和密码库未被侵入)
从搜索结果下 Windows 安装包并运行 浏览器保存名单、凭据管理器、钱包文件仍在磁盘 25 种浏览器凭据、会话、钱包、截图按已收集处理
删掉安装包,仍在这台电脑上改密 新口令再次进入可能已被读的环境 说明要求换干净设备;重启后读取仍可能继续
只改网站密码,不看已登录设备 与会话列表无关 Discord / Steam / Telegram 会话仍可能有效
口令从未交给浏览器保存,交接走焚链且通道拆开 测试文件可删 保存名单里搜不到完整凭证;对半拼齐才能解密

第五行和前四行不要混。把完整 s.html?id=…#… 存进浏览器书签或再复制到这台可能已被读的电脑,会话和截图仍可能拿到整段凭证,只是托管密文的服务看不到密钥。编号和密钥拆开,全文搜索才搜不到能打开的完整链接。完整链接仍要当口令本身保管。本机先加密再同步的是文件;浏览器保存名单一旦被读,后补一个 .lock 不会把已经离开的明文口令收回来。

当场核对

下面这组步骤不依赖任何品牌承诺。全程使用不会登录真实工作账号的测试口令,例如只在本机记一行 orange-lake-7。不要拿正在使用的主密码、生产 API 密钥、真实钱包或真实焚链练手。不要为了核对再去运行搜索结果里的安装包。

  1. 回忆你装 LastPass Authenticator 的入口。官方路径是苹果商店、Google Play,或从 lastpass.com 走进这两家商店。官方说明把它写成手机应用,不是 GitHub 上的 Windows 安装包。你当时打开的如果是搜索结果里的仓库页,记下这一条,不要用「页面上有官方 logo」代替商店。
  2. 打开这台 Windows 的下载文件夹,按时间看 8 月中旬以来有没有体积很大、名字像验证器或 LastPass 的压缩包。联合说明写过填充到 148 MB 的包。有这样一份、而你又对不上官方商店,按「这台机器上的保存名单可能已经离开」处理。不要解压,不要再点一次。
  3. 若你确认跑过非官方安装包:停止在这台电脑上登录要保护的账号。换另一台你能确认干净的设备——手机官方应用、另一台没下过那个包的电脑——再改密。MyPassGen 的密码生成器随机模式 6–128 位,默认 16,低于 8 位会提示较弱;打开即用,生成结果不作为业务数据上传。复用过的口令,用密码检测在本机对照常见弱口令名单——它能证明命中公开列表,不能证明这台机器有没有被读过。
  4. 在干净设备上打开 Discord、Steam、Telegram 的已登录设备或会话列表,把你不认得的会话撤掉。只改密码、不看会话列表,等于只换了门钥匙、没收回已经发出去的门卡。邮箱、网盘、代码托管同样看一遍「已登录设备」。
  5. 钱包和文件名带恢复词的文档,不要在这台可疑电脑上打开。能在干净设备上从官方钱包应用查看余额和转账记录的,先看有没有你没做过的操作。种子词一旦在这台机器的文档目录里出现过,按已经复制处理,不要只改一个网站密码了事。
  6. 另建一条 MyPassGen 阅后即焚链接,写入同一句测试口令,过期选 24 小时,阅读次数保持 1。聊天或工单里只贴井号前面的 s.html?id=…,密钥用电话或当面说。打开即用,无需注册。接收方只有编号时应看到链接不完整;两半凑齐才能解密。读完后覆盖剪贴板,不要把带 # 的地址存进会同步的浏览器配置,也不要把结果页整屏留在这台电脑上。

公司电脑再加半步:问清楚软件必须从哪一份官方清单安装、搜索结果里的仓库能不能进下载白名单。MyPassGen 不会代你判断某台机器有没有被读过,核对结果以你刚才的下载来源、干净设备上的会话列表为准。

必须交接密钥时怎么拆

一对一、对方能立刻打开时,不要把口令写进会进浏览器保存名单、会进这台电脑文档目录、会长在截图像素里的地方。在本机生成口令,再做成阅后即焚。创建焚链时浏览器用 AES-256-GCM 加密,明文上限 32 KB,阅读次数默认 1、上限 10,过期可选 1 小时、24 小时、7 天,或只按次数、不设 TTL。服务端只暂存密文。密钥放在 URL 的 # 后面,访问日志和 Referer 里看不到这一段;被读过的浏览器保存名单和全屏截图看得到,所以不要把完整链接交给自动填充,也不要把结果页留在桌面。

必须让仓库或工单里留个入口时,把通道拆开。文件只发负责人和编号,以及「密钥走电话」这一句。电话、当面或另一个即时消息账号只发 # 后面那一截。没有两半就解不开。这是用法,不是产品默认拆分;创建页生成的仍是一条完整链接,方便一对一交接。会生成预览卡片的频道,先用测试链接看预览会不会计数,见把阅后即焚链接发到 Slack 或微信,预览会不会先烧掉一次。报错和配置摘录先走隐私清洗打码,再决定还要不要贴进聊天。

超过 32 KB 的密钥包或导出表,不要硬塞进焚链,走文件加密盒:浏览器里 AES-256-GCM 流式加密,单文件不超过 5 GB,输出 .lock / .enc,口令另发。本机先加密再同步,对面只看到密文。把未打码的口令交给浏览器保存,和把未加密的证书包推进网盘是同一类问题:证明「我是本人」或「这是密钥」的那一份,离开了你以为只是在装验证器的窗口。浏览器里做加密时怎么当场核对明文没有作为业务数据上传,见浏览器里做加密,怎么当场核对明文没有上传。

做完「我是从官方商店装的还是从搜索结果下的」「这台 Windows 还要不要用来改密」「只改密码会不会清掉会话」这三次核对,你就已经能回答本文的问题:官方密码库没被拖走,不等于本机保存名单还在你手里。LastPass 守住的是他们能守住的云端;你浏览器里点过「保存」的那一批,以及 Discord / Steam / Telegram 还活着的会话,不是看完一条「官方没被黑」就会变空的。下载来源和干净设备适合当核对入口,不适合假设「我只是装了个验证器就结束了」。

常见问题

LastPass 官方没被黑,我是不是就不用改密?

看你点开的是哪一条下载。官方系统和用户密码库未被侵入,只覆盖从 lastpass.com 和官方商店安装的那一侧。这台 Windows 如果跑过搜索结果里的非官方安装包,浏览器保存的口令、会话和钱包仍按已经离开处理。以下载路径为准,不要用新闻标题里的品牌名代替这一眼。

我已经删掉安装包,能不能在这台电脑上改密?

不能当成已经干净。联合说明要求换另一台能确认干净的设备再改。说明还写,这台机器重启之后读取仍可能继续。先换设备,再轮换这台电脑上浏览器曾经保存过的账号,并撤销即时通讯会话。

我只在手机官方商店装过验证器,要不要轮换浏览器保存的口令?

就这一次联合说明而言,官方商店那条路径没有被写成入侵入口。浏览器保存名单是另一层日常残留:这台电脑若还被别的来历不明的程序读过,名单仍可能离开。官方没被黑,不能证明你从未在别的下载里点过「保存」。

创建和阅读要注册吗?删错了有没有客服能找回?

不需要注册。创建与阅读都对访客公开。密文按次数或过期焚毁之后,没有服务端明文备份,也没有客服邮箱可以找回。发错通道就重新生成口令、另建一条链接,不要反复刷新同一条碰运气,也不要把结果页留在可能已被读过的电脑上补发。