認証アプリはスマホに置き、ログイン欄へ6桁を出すためのものだ。パソコンでダウンロード先を探すとき、渡しているつもりのものは一度のインストール、公式のブランド、認証コードだけを出すプログラムだ。ブラウザがすでに覚えているメールのパスワード、ゲームのセッション、ウォレットのファイルは、「認証アプリを一つ足す」話とは別物に見える。2026年9月17日、LastPass と Delphos Labs はその前提を分けた。検索の上位に出る GitHub の製品ページは、公式ストアを通さずにブランド名だけを借りられる。Windows でその非公式インストーラーを実行したあと、読まれるのは認証コードそのものではない。この端末にすでに置いてあるパスワードとセッションだ。

前の記事は、パスワード入りのスクリーンショットを Gyazo に上げたあと、ハッシュ、セッション、画像内の文字は何が残るかを書いた。あれは自分で上げた一枚の話だ。本稿の問いは別だ。パスワードをチャットへ貼ってもおらず、スクショを画像ホストへ上げてもいない。検索結果から「認証アプリ」を入れただけなのに、この端末に保存したパスワード、セッション、ウォレットはまだ読まれるか。鍵をワンタイムへ移すときの形は、なお s.html?id=…#… だ。作成も閲覧も登録は要らない。MyPassGen のツールは開いてすぐ使える。本稿はインストーラーを展開せず、プログラムの動き方も書かない。範囲は、The Hacker News が9月21日に転述した9月17日の共同説明、BleepingComputer の9月18日の記事、SecurityWeek の9月21日の記事、および日本語での転述として TokyoBlackHatNews がすでに書いたものに限る。確かめるのは、自分のダウンロード元だ。

先に分ける二つのこと

「LastPass の公式システムと利用者の保管庫は侵害されていない」が覆うのは、クラウド側だ。検索結果の非公式インストーラーをすでに実行した Windows では、ブラウザの保存パスワードをその一文で安全にはできない。パスワードは、きれいだと確かめられる別の端末で変える。「公式は侵入されていない」で、「この端末がどのパスワードを保存し、どのセッションがまだ生きているか」を代用しない。出所の分からないインストーラーを、照合のために開かない。

検索結果のダウンロードは、公式の認証アプリではない

LastPass 自身の説明は、Authenticator を無料の iOS / Android アプリとして書いている。入手先は Apple のストア、Google Play、または lastpass.com からその二つのストアへ入る経路だ。出すのは標準の TOTP で、対応するログインではプッシュ承認も使える。公式の経路に、「GitHub でリポジトリを探し、Windows のインストーラーを落とす」はない。検索の上位は、語句とページの見た目が近いことの証拠だ。署名の証拠でも、ストア審査の証拠でもない。

これは、「いま生成しているパスワードを、ページが業務データとして送っているか」とは別の道だ。MyPassGen の生成ページは、ブラウザの Network で、平文が業務データとして出ていないことを確かめられる。検索結果から入ったインストーラーは、そのページ自身の遷移と、そのページ自身のダウンロードを通る。共同説明は、偽の製品ページが「LastPass Authenticator download」のような検索で上位に出ると書く。ダウンロードを押すと、さらに数段の遷移を経て、操作側が管理する圧縮ファイルへ着く。その圧縮ファイルは最大 148 MB まで水増しされ、容量でスキップする一部の検査を通りやすくしていた。ファイルが大きいことは、中身が公式の完全なインストーラーである証拠にはならない。

クリップボードの記事では、パスワードは生成ページを出て、システムのクリップボードへ入った。ブラウザの「パスワードを保存」は、ログイン欄を出て、この端末のブラウザ保存へ入る。コピーを押さなくても、パスワードはすでにローカルにある。非公式インストーラーがこの Windows で一度走ると、読まれるのはこの層だ。チャットへ貼ったかどうかは関係ない。伏せていないパスワードをブラウザ保存へ渡すことは、メール本文へ書くことと同じ種類の問題だ。相手が見るのは、自分が残すと選んだ写しである。手順はメール本文に一時パスワードを書くと、送信済み、転送、スマホプレビューに何が残るかにある。

9月17日の説明に書かれた数字

LastPass の脅威情報チームと Delphos Labs は、2026年9月17日に共同説明を出した。The Hacker News は9月21日に転述し、BleepingComputer は9月18日、SecurityWeek は9月21日に範囲を書いた。先に三文だけ持つ。公式のシステム、サービス、利用者の保管庫は侵害されていない。借りられたのはブランド名だ。本物の認証アプリは lastpass.com と公式アプリストアから来て、GitHub からは来ない。この Windows が非公式インストーラーをすでに実行しているなら、端末に保存したパスワードとセッションは、すでに読まれたものとして扱う。

キャンペーンが確認された日は 8月13日 と書かれている。遷移先のページは9月10日の時点でもスクリプトによる転送を出しており、中身は8月27日から9月10日のあいだに変わっていた。当時も保守されていた、という意味だ。LastPass は、同じ偽ページの仕組みが少なくとも 40 のブランドになりすましたと書く。パスワード管理の誘いと、少なくとも 39 の別会社だ。macOS 版 LastPass を装った別ページは、研究者が中身を見る前に撤去された。共同説明はこの非公式インストーラーを Rapuncel と呼び、集める対象として次を挙げる。25種を超えるブラウザに保存された資格情報、約30種の暗号資産ウォレットのデータ、Discord、Steam、Telegram のログインセッション、Windows 資格情報マネージャーの中身、ファイル名に password、seed、wallet、recovery を含む文書、そして接続された各ディスプレイのスクリーンショット。感染した人数は公表されていない。

「保管庫は持ち出されたか」への公式の答えは硬い。持ち出されていない。疑うべきは、自分のダウンロード経路だ。スマホのストアから入れた記憶と、この Windows のダウンロードフォルダにある 100 MB 超の圧縮ファイルは、同じ出来事ではない。見出しの「LastPass」という三文字は、「自分が開いたのはどのリンクか」に答えない。

ブラウザに保存したパスワードは、もともとこの端末にある

ブラウザの「パスワードを保存」は、次回のログインを自動入力するために、サイト、アカウント、パスワードをこの端末の設定へ残す。コピーを押さなくても、パスワードはログイン欄を出て、このパソコンに入っている。共同説明が「二十種を超えるブラウザの保存済み資格情報」を収集範囲に入れたのは、この層だ。いま生成している一本ではない。ここ数か月、数年のあいだに「保存」を押した一覧の全体だ。

使い回していると、一覧の一本が複数の扉になる。メール、ドライブ、コードのホストが近いパスワードを共有していれば、保存一覧を読んだ相手は、別サイトの文字列を推測しなくてよい。この端末でよくある弱いパスワードの名簿と照合しても、公開名簿に当たったことしか示せない。この端末が読まれたことは示せない。差は端末の漏洩名簿と Have I Been Pwned では、証明できることが違うにある。入れ替えるのは、この Windows のブラウザが一度保存した一群だ。「あのインストーラーはもう消した」という一目ではない。

Chrome と Edge は後から、保存したパスワードのファイルをそのままコピーしにくくする端末側の保護を足している。共同説明の収集範囲には、これらのブラウザの保存項目がなお含まれる。その場で確かめられる人にとっての差は、アルゴリズムの名前ではない。読まれたかもしれないこの端末の自動入力に、パスワードがまだ残っているかどうかだ。本番のパスワードをブラウザへ保存しなくて済むなら、マスターパスワードを自動入力へ渡さない。保存が必要なときも、「このパソコンが読まれたら一覧は一式出る」を残留に数える。「コピーは押していない」だけを数えない。

セッション、ウォレット、スクリーンショットは別の層

Discord、Steam、Telegram のログインセッションが証明するのは、「すでに本人である」ことだ。ログイン欄のパスワードを変えても、まだ生きているセッションは止まらない。AI トークンの記事では、Okta が期限切れでないセッションを合鍵と呼んでいた。手順はパスワードと認証コードを変えたあと、ブラウザのAIログインセッションはまだ誰が入ってこられるかにある。共同説明は、この三つのサービスのセッション資格情報を、別項目として収集範囲に入れている。パスワードだけを変え、各公式サイトのログイン済み端末一覧を開かないなら、セッションの層はそのままだ。

ウォレットのファイルと、ファイル名に seed や recovery を含む文書は、もう一本の道だ。ブラウザが保存するのはサイトのパスワードだ。デスクトップの復元フレーズやウォレットのバックアップは、文書フォルダの普通のファイルとして置いてあることが多い。共同説明は「約三十種のウォレット」と、この種のファイル名を同じ一覧に書く。スクリーンショットは、そのときの画面の画素をまとめて持っていく。アドレス欄の完全なワンタイム URL、パスワード管理の結果が見えている領域、開いたばかりの復元フレーズは、スクショにとっては同じ種類の画面だ。本機の PNG と会議の再生に画素がどう残るかは、画面共有とスクリーンショットで、パスワードと # の後ろの鍵は誰が見えるかにある。

Windows 資格情報マネージャーは第三の層だ。システム自身が持つ Wi-Fi、アプリ、保存済みログインは、ブラウザの保存一覧に出ないこともある。それでもこの端末にある。共同説明は、これをブラウザの資格情報と並べて書く。Chrome の保存パスワードだけを空にしても、この層は一緒に空にならない。三つの層を互いに代用しない。サイトのパスワードを変えること、チャットのセッションを取り消すこと、ウォレットのバックアップをこの端末から移すことは、三つの別の仕事だ。

同じ端末でパスワードを変えても、きれいにはならない

共同説明が、非公式インストーラーをすでに実行した人へ書いた扱いはこうだ。この端末のブラウザに保存したパスワードの一本一本、ウォレットのファイル、Discord / Steam / Telegram のセッション、資格情報マネージャーの中身は、すでに出たものとして扱う。パスワードは、きれいだと確かめられる別の端末で変える。 この端末でそのサイトを開いて、もう一度変えない。説明は、この端末を再起動したあとも収集が続きうると書く。セキュリティソフトを一度切って入れ直しても、次の読み取りは止まらない。システムを入れ直せる人、またはカーネルまで調べられる人がいるなら、その端末はすでに読まれたものとして扱う。アイコンを一つ消して終わらない。

したがって、「あのインストーラーは消した」も「このパソコンでメールのパスワードは変えた」も、免罪にはならない。基準は、守るべきアカウントへ、まだ同じ Windows からログインしているかどうかだ。公式の保管庫が持ち出されていないことは、LastPass のクラウド側が起点ではなかった、という意味だ。自分のブラウザに保存したパスワード、使い回したパスワードは、すでに複製されたものとして入れ替える。

「同じインストーラーか」を確かめるために、検索結果のダウンロードページを再び開かない。この端末で、出所の分からないファイルを照合のために実行しない。その場で見られるのは、ダウンロードフォルダに、公式ストアから来たと覚えていない大容量の圧縮ファイルがあるか、そして当時 lastpass.com からストアへ入ったのか、検索結果から GitHub へ入ったのかだ。経路が公式ストアと一致して、初めて「入れたのは認証アプリだ」と言える。一致しないなら、この端末の保存一覧はすでに出たものとして扱う。

対照表:公式アプリと非公式インストーラー

ブラウザに一度保存した同じテスト用パスワードでも、「まだ誰が読めるか」の経路は少なくとも五つに分かれる。差はブランドの標語ではない。開いたのがストアか検索結果か、パスワードを変えたとき自分がどの端末にいたかだ。

何をしたか この端末にまだ残るもの 共同説明がすでに名前を出したもの
公式ストアからスマホへ認証アプリを入れただけ スマホ上の TOTP。パソコンの保存一覧はそのまま この経路では無し(公式システムと保管庫は侵害されていない、と説明は書く)
検索結果から Windows のインストーラーを落として実行した 保存一覧、資格情報マネージャー、ウォレットのファイルはディスクに残る 25種超のブラウザ資格情報、セッション、ウォレット、スクショは収集済みとして扱う
インストーラーを消し、同じパソコンでパスワードを変えた 新しいパスワードが、すでに読まれたかもしれない環境へ再び入る 説明はきれいな端末への乗り換えを求める。再起動後も読み取りは続きうる
サイトのパスワードだけ変え、ログイン済み端末を見ない セッション一覧とは別 Discord / Steam / Telegram のセッションはまだ有効でありうる
パスワードをブラウザへ保存せず、受け渡しは経路を分けたワンタイム テスト用ファイルは消せる 保存一覧に完全な資格情報は無い。半分だけでは復号できない

五行目を、上の四行と混ぜない。完全な s.html?id=…#… をブラウザのブックマークへ保存する、または読まれたかもしれないこのパソコンへ再びコピーすると、セッションとスクショはなお資格情報の全体を持っていける。暗号文を預かる側は鍵を見ない。番号と鍵を分けると、全文検索では開ける完全なリンクを見つけられない。完全なリンクは、パスワードそのものとして扱う。この端末で先に暗号化してから同期するのは、ファイルの仕事だ。ブラウザの保存一覧が一度読まれたあとで .lock を足しても、すでに出た平文のパスワードは戻らない。

その場で確かめる

次の手順は、どのブランドの約束にも依存しない。使うのは、本物の仕事用アカウントへログインしないテスト用パスワードだ。たとえばこの端末に一行だけ書く orange-lake-7。いま使っているマスターパスワード、本番の API キー、本物のウォレット、生きているワンタイムリンクでは練習しない。照合のために、検索結果のインストーラーを実行しない。

  1. LastPass Authenticator を入れた入口を思い出す。公式の経路は Apple のストア、Google Play、または lastpass.com からその二つへ入る道だ。公式の説明はスマホアプリとして書いており、GitHub 上の Windows インストーラーではない。当時開いたのが検索結果のリポジトリページなら、その事実をメモする。ページに公式のロゴがあることで、ストアの代わりにはしない。
  2. この Windows のダウンロードフォルダを開き、8月中旬以降を日付で見る。認証アプリや LastPass に見える名前で、容量の大きい圧縮ファイルがないか。共同説明は、148 MB まで水増しした包みについて書いている。そのようなファイルがあり、公式ストアと一致しないなら、「この端末の保存一覧はすでに出たかもしれない」として扱う。展開しない。もう一度クリックしない。
  3. 非公式インストーラーを実行したと確かめられたら、このパソコンから、守るべきアカウントへログインするのを止める。きれいだと確かめられる別の端末へ移る。スマホの公式アプリ、またはあの包みを落としていない別のパソコンだ。そこでパスワードを変える。MyPassGen のパスワード生成は、ランダムモードが 6〜128 文字、初期値 16、8 文字未満では弱さの注意が出る。開いてすぐ使え、生成結果は業務データとして上がらない。使い回したパスワードは、強度チェックで、この端末のよくある弱いパスワード名簿と照合する。当たるのは公開名簿への一致だ。この端末が読まれたことの証明にはならない。
  4. きれいな端末で、Discord、Steam、Telegram のログイン済み端末またはセッション一覧を開き、見覚えのないセッションを取り消す。パスワードだけ変えて一覧を見ないのは、ドアの鍵だけ替えて、すでに渡した入館証を回収しないのと同じだ。メール、ドライブ、コードのホストも、「ログイン済みの端末」を同じように見る。
  5. ウォレットと、ファイル名に復元フレーズを含む文書は、疑わしいこのパソコンで開かない。きれいな端末の公式ウォレットアプリで残高と送金記録を見られるなら、自分の操作でない動きがないかを先に見る。シードがこの端末の文書フォルダに一度でもあったなら、すでに複製されたものとして扱う。サイトのパスワードを一つ変えて終わらない。
  6. 別に MyPassGen のワンタイムリンクを作り、同じテスト用パスワードを書く。期限は 24 時間、閲覧回数は 1 のまま。チャットや問い合わせ票には、ハッシュの前の s.html?id=… だけを貼る。鍵は電話か対面で伝える。開いてすぐ使え、登録は要らない。受け取る側は、番号だけならリンクが不完全だと分かる。半分が揃って初めて復号できる。読んだあとはクリップボードを上書きする。# を含むアドレスを、同期するブラウザの設定へ保存しない。結果ページを、このパソコンの全画面に残さない。

会社のパソコンなら、半歩を足す。ソフトはどの公式一覧から入れるのか、検索結果のリポジトリをダウンロードの許可一覧へ入れてよいかを確認する。MyPassGen は、ある端末が読まれたかどうかを代わりに判断しない。照合の結果は、いま確認したダウンロード元と、きれいな端末のセッション一覧だ。

鍵を渡さねばならないとき、経路を分ける

一人へ、相手がすぐ開ける受け渡しなら、パスワードを、ブラウザの保存一覧へ入り、このパソコンの文書フォルダへ残り、スクショの画素に写る場所へ書かない。この端末で作り、ワンタイムに包む。作成時、ブラウザは AES-256-GCM で暗号化する。一文の上限は 32 KB。閲覧回数の初期値は 1、上限は 10。期限は 1 時間、24 時間、7 日、または回数のみで TTL 無し。サーバーが預かるのは暗号文だけだ。鍵は URL の # の後ろにあり、アクセスログと Referer にはこの部分が無い。すでに読まれたブラウザの保存一覧と、全画面のスクショには見える。完全なリンクを自動入力へ渡さない。結果ページをデスクトップに残さない。

リポジトリや問い合わせ票に入口を残す必要があるときは、経路を分ける。ファイルには担当者と番号、「鍵は電話」の一文だけを書く。電話、対面、別のメッセンジャーアカウントには、# の後ろだけを渡す。半分だけでは復号できない。これは使い方であり、製品の初期値の分割ではない。作成ページが出すのは、なお一本の完全なリンクだ。一人への受け渡しには便利だ。プレビューカードを描くチャネルでは、先にテスト用リンクを走らせ、プレビューが閲覧回数を消費するかを見る。手順はSlackやLINEにワンタイムリンクを貼ると、プレビューで先に消費されるかにある。エラーと設定の抜粋は、チャットへ貼るかを決める前にUTM削除 / マスキングで伏せる。

32 KB を超える鍵の束や書き出し表は、ワンタイムのテキストリンクへ詰め込まない。ファイル暗号を使う。ブラウザ内のストリーミング AES-256-GCM、単一ファイルは 5 GB まで、出力は .lock / .enc、パスフレーズは別送。この端末で先に暗号化してから同期する。対向が見るべきは暗号文だけだ。伏せていないパスワードをブラウザ保存へ渡すことは、暗号化していない証明書の束をドライブへ押し込むことと同じ種類の問題だ。「本人だ」「これが鍵だ」と証明する写しが、認証アプリを入れているだけだと思っていた窓を出ている。ブラウザで暗号化するとき、平文が業務データとして上がっていないことをその場で確かめる手順は、ブラウザで暗号化したとき、平文が送られていないことをその場で確かめるにある。

「公式ストアから入れたのか、検索結果から落としたのか」「この Windows でまだパスワードを変えてよいか」「パスワードだけ変えるとセッションは消えるか」の三回を終えると、本稿の問いに答えられる。公式の保管庫が持ち出されていないことは、この端末の保存一覧がまだ自分の手元にあることにはならない。LastPass が守ったのは、守れるクラウド側だ。ブラウザで「保存」を押した一群と、Discord / Steam / Telegram でまだ生きているセッションは、「公式は侵入されていない」を読んだだけでは空にならない。ダウンロード元ときれいな端末は、確かめる入口だ。「認証アプリを入れただけだから終わった」と仮定する場所ではない。

よくある質問

LastPass 公式は侵入されていない。パスワードは変えなくてよいか。

開いたダウンロードがどれかで決まる。公式システムと利用者の保管庫が侵害されていない、が覆うのは lastpass.com と公式ストアから入れた側だ。この Windows が検索結果の非公式インストーラーを実行しているなら、ブラウザの保存パスワード、セッション、ウォレットは、すでに出たものとして扱う。基準はダウンロード経路だ。見出しのブランド名で、その一目を代用しない。

インストーラーは消した。このパソコンでパスワードを変えてよいか。

きれいになったことにはならない。共同説明は、きれいだと確かめられる別の端末で変えるよう求めている。説明は、再起動のあとも読み取りが続きうるとも書く。先に端末を替え、このパソコンのブラウザが一度保存したアカウントを入れ替え、チャットのセッションを取り消す。

スマホの公式ストアにだけ認証アプリを入れた。ブラウザの保存パスワードも入れ替えるか。

この共同説明に限れば、公式ストアの経路は侵入の入口としては書かれていない。ブラウザの保存一覧は、別の日常的な残留だ。このパソコンが、別の出所不明のプログラムに読まれているなら、一覧はなお出ていきうる。公式が侵入されていないことは、別のダウンロードで「保存」を一度も押していないことの証明にはならない。

作成と閲覧に登録は要るか。経路を間違えたら、サポートは取り戻せるか。

登録は要らない。作成も閲覧も、訪問者に公開だ。暗号文が回数または期限で破棄されたあと、サーバー側の平文バックアップは無く、取り戻せるサポート窓口も無い。新しいパスワードと新しいリンクを作る。同じ URL を何度も更新して戻るかを見ない。結果ページを、すでに読まれたかもしれないパソコンに残して再送しない。