인증 앱은 휴대폰에 깔아야 로그인 칸에 여섯 자리를 내놓습니다. 컴퓨터에서 다운로드 주소를 찾을 때, 마음속 기본값은 설치 한 번, 공식 브랜드 하나, 인증번호만 만드는 프로그램입니다. 브라우저가 이미 기억한 메일 비밀번호, 게임 세션, 지갑 파일은 「인증 앱을 하나 더 깐다」와 무관해 보입니다. 2026년 9월 17일, LastPass와 Delphos Labs는 이 기본값을 갈랐습니다. 검색 결과 앞에 놓인 GitHub 제품 페이지는 브랜드 이름만 빌릴 수 있고, 공식 스토어를 거치지 않습니다. Windows에서 그 비공식 설치 파일을 실행한 뒤 읽히는 것은 인증번호가 아니라, 이 기기에 이미 저장돼 있던 비밀번호와 세션입니다.
앞글은 비밀번호가 찍힌 스크린샷을 Gyazo에 올린 뒤, 해시·세션·이미지 글자는 무엇이 남는가였습니다. 그때는 직접 올린 그림 한 장이었습니다. 이 글의 질문은 다릅니다. 비밀번호를 대화창에 붙이지도 않고, 스크린샷을 이미지 호스팅에 올리지도 않은 채, 검색 결과에서 「인증 앱」만 설치했다면, 이 기기에 저장된 비밀번호·세션·지갑은 그래도 읽히나. 키를 일회용 링크로 바꾸면 형태는 여전히 s.html?id=…#…이고, 만들기와 읽기 모두 가입이 없습니다. MyPassGen 도구는 열면 바로 씁니다. 아래는 설치 파일을 분해하거나 프로그램이 어떻게 도는지 적지 않습니다. The Hacker News가 9월 21일에 전한 9월 17일 공동 설명, BleepingComputer 9월 18일 보도, SecurityWeek 9월 21일 보도에 이미 적힌 범위와, 지금 확인할 수 있는 다운로드 경로만 맞춥니다.
먼저 두 가지를 가르기
「LastPass 공식 시스템과 사용자 비밀번호 보관함은 침해되지 않았다」가 막는 것은 클라우드 쪽입니다. 이 Windows에서 검색 결과의 비공식 설치 파일을 이미 실행한 사람에게, 브라우저에 저장된 비밀번호가 그 문장 때문에 안전한 것은 아닙니다. 비밀번호는 깨끗하다고 확인할 수 있는 다른 기기에서 바꾸세요. 「공식은 털리지 않았다」로 「이 기기에 어떤 비밀번호가 저장돼 있었고, 어떤 세션이 아직 살아 있는지」를 대신하지 마세요. 출처를 알 수 없는 설치 파일을 열어 대조 시험도 하지 마세요.
검색 결과의 다운로드는 공식 인증 앱이 아니다
LastPass 제품 안내는 Authenticator를 무료 iOS / Android 앱으로 적습니다. 애플 스토어, Google Play, 또는 lastpass.com에서 공식 스토어로 들어갑니다. 표준 TOTP를 만들고, 지원하는 로그인에서는 푸시를 한 번 누를 수 있습니다. 공식은 「GitHub에서 저장소를 찾아 Windows 설치 파일을 받는다」를 설치 경로로 적지 않습니다. 검색창 앞에 놓인 결과는 키워드와 페이지가 비슷하다는 증거일 뿐, 서명도 스토어 심사도 아닙니다.
이것은 「웹 페이지가 지금 만드는 비밀번호를 업무 데이터로 보내는가」와 다른 길입니다. MyPassGen 생성 페이지는 브라우저 Network에서 평문이 업무 데이터로 나가지 않는지 볼 수 있습니다. 검색 결과에서 들어간 설치 파일은 그 페이지 자신의 이동과 자신의 다운로드를 탑니다. 공동 설명은, 가짜 제품 페이지가 「LastPass Authenticator download」 같은 검색에 올라오고, 다운로드를 누르면 몇 번 더 이동한 뒤 공격자가 다루는 압축 파일에 닿는다고 적습니다. 압축 파일은 최대 148 MB까지 채워져, 용량으로 검사를 건너뛰는 도구 일부를 지나갑니다. 용량이 크다는 것은 안에 완전한 공식 설치 프로그램이 있다는 뜻이 아닙니다.
앞글에서 클립보드를 다룰 때, 비밀번호가 떠난 곳은 생성 페이지이고 들어간 곳은 시스템 클립보드였습니다. 브라우저 「비밀번호 저장」이 떠난 곳은 로그인 칸이고, 들어간 곳은 이 기기의 브라우저 저장소입니다. 복사를 누르지 않아도 비밀번호는 이미 이 기기에 있습니다. 비공식 설치 파일이 이 Windows에서 한 번 실행되면 읽는 층이 바로 여기입니다. 채팅에 비밀번호를 붙였는지는 상관없습니다. 가리지 않은 비밀번호를 브라우저에 맡기는 일과, 비밀번호를 메일 본문에 쓰는 일은 같은 종류입니다. 받는 쪽이 보는 것은 예전에 직접 남겨 둔 사본입니다. 이메일 본문에 임시 비밀번호를 쓰면, 보낸편지함·전달·휴대폰 미리보기에 무엇이 남는가를 보세요.
9월 17일 설명에 적힌 숫자
LastPass 위협 정보 팀과 Delphos Labs는 2026년 9월 17일 공동 설명을 냈습니다. The Hacker News는 9월 21일, BleepingComputer는 9월 18일, SecurityWeek는 9월 21일에 범위를 적었습니다. 먼저 세 문장만 기억하면 됩니다. 공식 시스템, 서비스, 사용자 비밀번호 보관함은 침해되지 않았고, 빌려 간 것은 브랜드 이름입니다. 진짜 인증 앱은 lastpass.com과 공식 앱 스토어에서만 오고, GitHub에서 오지 않습니다. Windows에서 그 비공식 설치 파일을 이미 실행했다면, 이 기기에 저장된 비밀번호와 세션은 이미 읽힌 것으로 처리합니다.
활동이 발견된 날짜는 8월 13일로 적혀 있습니다. 이동 페이지는 9월 10일에도 스크립트 이동을 제공하고 있었고, 내용은 8월 27일부터 9월 10일 사이에 바뀌었습니다. 그때까지 유지되고 있었다는 뜻입니다. LastPass는 같은 가짜 페이지가 적어도 40개 브랜드를 사칭했다고 적습니다. 비밀번호 관리자 쪽과, 그 밖의 회사 적어도 39곳입니다. macOS용 가짜 LastPass 제품 페이지도 하나 있었으나, 연구자가 보기 전에 내려갔습니다. 공동 설명은 이런 비공식 설치 파일을 Rapuncel이라고 부르고, 모으는 항목을 이렇게 적습니다. 브라우저 25종에 저장된 자격 증명, 암호화폐 지갑 데이터 30종, Discord·Steam·Telegram 로그인 세션, Windows 자격 증명 관리자의 내용, 파일 이름에 password, seed, wallet, recovery가 들어간 문서, 연결된 디스플레이마다의 스크린샷. 감염 인원은 공개되지 않았습니다.
공식은 「비밀번호 보관함이 통째로 나갔는가」에 단호합니다. 나가지 않았습니다. 의심할 곳은 자신의 다운로드 경로입니다. 스토어에서 휴대폰에 설치한 기억과, 이 Windows 다운로드 폴더에 있는 100메가 넘는 압축 파일은 같은 일이 아닙니다. 기사 제목의 LastPass 세 글자가 「내가 누른 링크가 어느 쪽이었는지」를 대신 답하지 않습니다.
브라우저에 저장된 비밀번호는 원래 이 기기에 있다
브라우저의 「비밀번호 저장」은 주소, 계정, 비밀번호를 이 기기 설정에 남겨, 다음 로그인에서 자동으로 채웁니다. 복사를 누르지 않아도 비밀번호는 로그인 칸을 떠나 이 컴퓨터에 들어갑니다. 공동 설명이 「스무 종이 넘는 브라우저에 저장된 자격 증명」을 수집 범위에 넣은 것은 바로 이 층입니다. 지금 만들고 있는 한 줄이 아니라, 지난 몇 달, 몇 년 동안 「저장」을 누른 목록 전체입니다.
재사용했다면 목록 하나가 문 여러 개입니다. 메일, 클라우드, 코드 호스팅이 비슷한 비밀번호를 쓰면, 브라우저 저장 목록을 읽은 사람은 다른 사이트에서 무엇을 쓰는지 다시 맞출 필요가 없습니다. 이 기기에서 흔한 약한 비밀번호 목록과 맞추는 일은 공개 목록에 걸렸다는 것만 증명합니다. 이 기기가 읽혔는지는 증명하지 못합니다. 기기에서 유출 목록만 대조하는 것과 전체 유출 조회는 무엇이 다른가를 보세요. 돌려야 하는 것은 이 Windows의 브라우저가 저장해 둔 묶음이지, 「지금 그 설치 파일을 지웠다」는 한 눈이 아닙니다.
Chrome과 Edge는 나중에 이 기기 보호를 더해, 「저장된 비밀번호 파일을 그대로 복사해 가는 것」을 막으려 했습니다. 공동 설명은 이번 수집 범위에 그 브라우저들의 저장 항목이 여전히 들어간다고 적습니다. 지금 확인할 수 있는 사람에게 차이는 알고리즘 이름이 아닙니다. 비밀번호가 자동 채움이 가능한 형태로, 이미 읽혔을 수 있는 이 기기에 아직 누워 있는가입니다. 운영용 비밀번호를 브라우저 저장에 맡기지 않을 수 있으면, 마스터 비밀번호를 자동 채움에 주지 마세요. 저장해야 한다면 「이 컴퓨터가 한 번 읽히면 목록이 통째로 나간다」를 남는 것으로 계산하세요. 「복사를 누르지 않았다」만 계산하지 마세요.
세션, 지갑, 스크린샷은 다른 층이다
Discord, Steam, Telegram 로그인 세션이 증명하는 것은 「이미 본인」입니다. 로그인 칸의 비밀번호를 바꿔도 아직 살아 있는 세션은 막지 못합니다. 앞글에서 AI 토큰을 다룰 때, Okta는 만료되지 않은 세션을 skeleton key라고 불렀습니다. 비밀번호와 인증번호를 바꾼 뒤에도, 브라우저의 AI 로그인 세션으로는 누가 들어가나를 보세요. 공동 설명은 이 세 곳의 세션 자격 증명을 수집 범위에 따로 넣습니다. 비밀번호만 바꾸고 각 공식 사이트의 로그인된 기기 목록을 열지 않으면, 세션 층은 그대로입니다.
지갑 파일과 파일 이름에 seed, recovery가 들어간 문서는 다른 길입니다. 브라우저가 저장하는 것은 사이트 비밀번호입니다. 바탕화면의 복구 문구, 지갑 백업은 보통 파일로 문서 폴더에 있습니다. 공동 설명은 「약 서른 종의 지갑」과 이런 파일 이름을 같은 목록에 적습니다. 스크린샷은 그때 화면의 픽셀을 함께 가져갑니다. 주소창의 완전한 일회용 링크, 비밀번호 관리자의 보이는 결과, 방금 연 복구 문구는 스크린샷 앞에서 같은 종류의 화면입니다. 이 기기의 PNG와 회의 재생에 픽셀이 어떻게 남는지는 화면 공유와 스크린샷에서, 비밀번호와 # 뒤의 키는 누가 보는가를 보세요.
Windows 자격 증명 관리자는 셋째 층입니다. 시스템이 저장한 Wi-Fi, 앱, 저장된 로그인은 브라우저 저장 목록에 안 나와도 이 기기에 있습니다. 공동 설명은 이것을 브라우저 자격 증명과 나란히 둡니다. Chrome의 저장된 비밀번호만 비웠다고 이 층까지 빈 것은 아닙니다. 세 층을 서로 대신하지 마세요. 사이트 비밀번호를 바꾸는 일, 메신저 세션을 끊는 일, 지갑 백업을 이 기기에서 옮기는 일은 세 가지입니다.
같은 기기에서 비밀번호를 바꿔도 깨끗해진 것은 아니다
공동 설명이 비공식 설치 파일을 이미 실행한 사람에게 적은 처리는 이렇습니다. 이 기기의 브라우저에 저장된 비밀번호 전부, 지갑 파일, Discord / Steam / Telegram 세션, 자격 증명 관리자의 내용을 이미 떠난 것으로 보세요. 비밀번호는 깨끗하다고 확인할 수 있는 다른 기기에서 바꾸세요. 이 기기에서 그 사이트들을 다시 열어 바꾸지 마세요. 설명은 이 기기를 다시 켜도 수집이 이어질 수 있다고 적습니다. 보안 소프트웨어를 껐다 켜는 것으로 다음 읽기를 막지는 못합니다. 시스템을 다시 설치하거나 커널 수준으로 볼 수 있는 사람은, 그 기기가 이미 읽힌 것으로 처리하세요. 아이콘 하나만 지우지 마세요.
그래서 「설치 파일을 지웠다」와 「이 컴퓨터에서 메일 비밀번호를 바꿨다」는 면책이 되지 않습니다. 지키려는 계정에 아직 같은 Windows로 로그인하는지를 기준으로 보세요. 공식 비밀번호 보관함이 나가지 않았다는 것은 LastPass 클라우드 쪽이 출발점이 아니라는 뜻입니다. 자신의 브라우저에 저장했고 재사용한 비밀번호는 여전히 「이미 복사됐다」로 돌려야 합니다.
「같은 설치 파일인지 맞추려고」 검색 결과의 다운로드 페이지를 다시 열지 마세요. 이 기기에서 출처를 알 수 없는 파일을 실행해 대조하지도 마세요. 지금 볼 수 있는 것은 두 가지입니다. 다운로드 폴더에 공식 스토어에서 온 기억이 없는 큰 압축 파일이 있는지, 그리고 그때 lastpass.com에서 스토어로 들어갔는지, 검색 결과에서 GitHub로 들어갔는지. 경로가 공식 스토어와 맞을 때만 「설치한 것은 인증 앱」이라고 말할 수 있습니다. 경로가 맞지 않으면, 이 기기의 저장 목록은 이미 떠난 것으로 먼저 보세요.
공식 인증 앱과 비공식 설치 파일이 남기는 것
브라우저에 한 번 저장했던 같은 시험 비밀번호도, 「누가 다시 읽을 수 있나」는 적어도 다섯 갈래입니다. 차이는 브랜드 문구가 아니라, 누른 곳이 스토어인지 검색 결과인지, 그리고 비밀번호를 바꿀 때 어느 기기에 있었는지입니다.
| 한 일 | 이 기기에 남는 것 | 공동 설명이 지목한 잔여 |
|---|---|---|
| 공식 스토어에서 인증 앱을 휴대폰에만 설치 | 휴대폰의 TOTP. 컴퓨터 브라우저 저장 목록은 그대로 | 없음. 설명은 공식 시스템과 보관함이 침해되지 않았다고 적음 |
| 검색 결과에서 Windows 설치 파일을 받아 실행 | 브라우저 저장 목록, 자격 증명 관리자, 지갑 파일이 디스크에 남음 | 브라우저 25종의 자격 증명, 세션, 지갑, 스크린샷을 이미 수집된 것으로 처리 |
| 설치 파일을 지우고, 같은 컴퓨터에서 비밀번호를 변경 | 새 비밀번호가 다시 읽혔을 수 있는 환경에 들어감 | 설명은 깨끗한 기기로 바꾸라고 요구. 재시작 뒤에도 읽기가 이어질 수 있음 |
| 사이트 비밀번호만 바꾸고, 로그인된 기기는 안 봄 | 세션 목록과는 무관 | Discord / Steam / Telegram 세션이 아직 유효할 수 있음 |
| 비밀번호를 브라우저에 맡기지 않고, 일회용 링크는 통로를 나눠 전달 | 시험 파일은 지울 수 있음 | 저장 목록에서 완전한 자격 증명을 찾지 못함. 반쪽을 맞춰야 복호화됨 |
다섯째 줄을 앞의 네 줄과 섞지 마세요. 완전한 s.html?id=…#…을 브라우저 북마크에 넣거나, 이미 읽혔을 수 있는 이 컴퓨터에 다시 복사하면, 세션과 스크린샷은 여전히 자격 증명 전체를 집을 수 있습니다. 암호문을 잠시 맡는 서비스는 키를 보지 못합니다. 번호와 키를 나누면, 전문 검색으로 열 수 있는 완전한 링크는 나오지 않습니다. 완전한 링크는 비밀번호 자체로 보관하세요. 이 기기에서 먼저 암호화한 뒤 동기화하는 것은 파일입니다. 브라우저 저장 목록이 한 번 읽히면, 나중에 .lock을 하나 더한다고 이미 떠난 평문 비밀번호가 돌아오지 않습니다.
그 자리에서 확인
아래 단계는 어떤 브랜드 약속도 쓰지 않습니다. 처음부터 끝까지 실제 업무 계정에 로그인하지 않는 시험 비밀번호를 쓰세요. 예를 들어 이 기기에 orange-lake-7 한 줄만 적습니다. 지금 쓰는 마스터 비밀번호, 운영 API 키, 실제 지갑, 실제 일회용 링크로 연습하지 마세요. 확인하려고 검색 결과의 설치 파일을 다시 실행하지 마세요.
- LastPass Authenticator를 설치한 입구를 떠올리세요. 공식 경로는 애플 스토어, Google Play, 또는 lastpass.com에서 그 두 스토어로 들어가는 길입니다. 공식 안내는 휴대폰 앱으로 적고, GitHub의 Windows 설치 파일로 적지 않습니다. 그때 연 것이 검색 결과의 저장소 페이지라면 그 사실을 적어 두세요. 「페이지에 공식 로고가 있다」로 스토어를 대신하지 마세요.
- 이 Windows의 다운로드 폴더를 열고, 8월 중순 이후 용량이 크고 이름이 인증 앱이나 LastPass처럼 보이는 압축 파일이 있는지 시간순으로 보세요. 공동 설명은 148 MB까지 채운 파일을 적었습니다. 그런 파일이 있고 공식 스토어와 맞지 않으면, 「이 기기의 저장 목록은 이미 떠났을 수 있다」로 처리하세요. 압축을 풀지 말고, 한 번 더 누르지 마세요.
- 비공식 설치 파일을 실행한 것이 확실하면, 이 컴퓨터에서 지키려는 계정에 로그인하는 것을 멈추세요. 깨끗하다고 확인할 수 있는 다른 기기—휴대폰의 공식 앱, 그 파일을 받지 않은 다른 컴퓨터—에서 비밀번호를 바꾸세요. MyPassGen 비밀번호 생성의 무작위 모드는 6–128자, 기본 16자이고, 8자 미만이면 약하다고 알립니다. 열면 바로 쓰며, 생성 결과는 업무 데이터로 올라가지 않습니다. 재사용한 비밀번호는 강도 검사로 이 기기에서 흔한 약한 비밀번호 목록과 맞추세요. 공개 목록에 걸린 것은 증명하고, 이 기기가 읽혔는지는 증명하지 못합니다.
- 깨끗한 기기에서 Discord, Steam, Telegram의 로그인된 기기 또는 세션 목록을 열고, 모르는 세션을 끊으세요. 비밀번호만 바꾸고 세션 목록을 안 보면, 문 열쇠만 바꾸고 이미 나간 출입증은 회수하지 않은 것과 같습니다. 메일, 클라우드, 코드 호스팅도 「로그인된 기기」를 한 번씩 보세요.
- 지갑과 파일 이름에 복구 문구가 들어간 문서는 이 의심스러운 컴퓨터에서 열지 마세요. 깨끗한 기기에서 공식 지갑 앱으로 잔액과 이체 기록을 볼 수 있으면, 하지 않은 동작이 있는지 먼저 보세요. 시드 문구가 이 기기의 문서 폴더에 한 번이라도 있었다면 이미 복사된 것으로 보세요. 사이트 비밀번호 하나만 바꾸는 것으로 끝내지 마세요.
- MyPassGen 일회용 링크를 새로 만들고, 같은 시험 비밀번호를 넣고, 만료는 24시간, 읽기 횟수는 1로 두세요. 채팅이나 티켓에는 우물정자 앞의
s.html?id=…만 붙이고, 키는 전화나 대면으로 말하세요. 열면 바로 쓰며 가입은 없습니다. 받는 쪽이 번호만 가지면 링크가 불완전하게 보여야 하고, 반쪽을 맞춰야 복호화됩니다. 읽은 뒤 클립보드를 덮어쓰고,#가 붙은 주소를 동기화되는 브라우저 설정에 넣지 마세요. 결과 페이지 전체 화면을 이 컴퓨터에 남겨 두지도 마세요.
회사 컴퓨터라면 반 걸음을 더하세요. 소프트웨어를 어느 공식 목록에서 설치해야 하는지, 검색 결과의 저장소가 다운로드 허용 목록에 들어갈 수 있는지 확인하세요. MyPassGen은 어느 기기가 읽혔는지 대신 판단하지 않습니다. 확인 결과는 방금 본 다운로드 경로와, 깨끗한 기기의 세션 목록을 기준으로 하세요.
키를 넘겨야 할 때 통로를 나누는 법
일대일로, 상대가 지금 열 수 있으면, 브라우저 저장 목록에 들어가고 이 컴퓨터의 문서 폴더에 들어가고 스크린샷 픽셀에 붙는 곳에 비밀번호를 쓰지 마세요. 이 기기에서 비밀번호를 만든 뒤 일회용 링크로 감쌉니다. 일회용 링크를 만들 때 브라우저는 AES-256-GCM으로 암호화합니다. 평문 상한은 32 KB입니다. 읽기 횟수 기본값은 1, 상한은 10입니다. 만료는 1시간, 24시간, 7일, 또는 횟수만 세고 TTL 없음입니다. 서버는 암호문만 잠시 보관합니다. 키는 URL의 # 뒤에 두므로, 접속 로그와 Referer에는 이 조각이 보이지 않습니다. 읽힌 브라우저 저장 목록과 전체 화면 스크린샷은 봅니다. 그래서 완전한 링크를 자동 채움에 맡기지 말고, 결과 페이지를 바탕화면에 남겨 두지 마세요.
저장소나 티켓에 입구를 남겨야 하면 통로를 나눕니다. 파일에는 담당자와 번호, 「키는 전화로」라는 문장만 넣습니다. 전화, 대면, 다른 메신저 계정이 # 뒤 조각만 가져갑니다. 한쪽만으로는 풀리지 않습니다. 제품 기본 분리가 아니라 사용법입니다. 만들기 페이지는 여전히 완전한 링크 하나를 내보냅니다. 일대일 전달에는 편합니다. 미리보기 카드를 그리는 채널에는 시험 링크로 미리보기가 횟수를 세는지 먼저 보세요. 일회용 링크를 슬랙이나 카카오톡에 보내면, 미리보기가 먼저 한 번 태우나를 참고하세요. 오류와 설정 발췌는 먼저 가리기를 거친 뒤, 채팅에 붙일지 결정하세요.
32 KB를 넘는 키 묶음이나 내보내기 표는 일회용 링크에 억지로 넣지 않습니다. 파일 암호화를 씁니다. 브라우저에서 AES-256-GCM 스트림, 파일 하나 최대 5 GB, 출력은 .lock / .enc, 암호는 따로 보냅니다. 이 기기에서 먼저 암호화한 뒤 동기화하면, 상대는 암호문만 봅니다. 가리지 않은 비밀번호를 브라우저에 맡기는 일과, 암호화하지 않은 인증서 묶음을 드라이브에 미는 일은 같은 종류입니다. 「내가 본인이다」 또는 「이것이 키다」를 증명하는 그 한 부가, 인증 앱만 설치한다고 생각한 창을 떠납니다. 브라우저에서 암호화할 때 평문이 업무 데이터로 올라가지 않는지 그 자리에서 확인하는 방법은 브라우저에서 암호화할 때, 평문이 올라가지 않았는지 그 자리에서 확인하는 방법을 보세요.
「공식 스토어에서 설치했는가, 검색 결과에서 받았는가」, 「이 Windows로 아직 비밀번호를 바꿔도 되는가」, 「비밀번호만 바꾸면 세션이 비는가」 세 번을 확인하면, 이 글의 질문에 답할 수 있습니다. 공식 비밀번호 보관함이 나가지 않았다는 것은, 이 기기의 저장 목록이 아직 내 손에 있다는 뜻이 아닙니다. LastPass가 지킨 것은 그들이 지킬 수 있는 클라우드입니다. 브라우저에서 「저장」을 누른 묶음과, Discord / Steam / Telegram에 아직 살아 있는 세션은 「공식은 털리지 않았다」는 문장 하나를 읽는다고 비지 않습니다. 다운로드 경로와 깨끗한 기기는 확인 입구로 맞습니다. 「인증 앱만 깔았으니 끝났다」는 가정으로는 맞지 않습니다.
자주 묻는 질문
LastPass 공식은 털리지 않았는데, 비밀번호를 안 바꿔도 되나요?
어느 다운로드를 열었는지에 달렸습니다. 공식 시스템과 사용자 비밀번호 보관함이 침해되지 않았다는 문장은, lastpass.com과 공식 스토어에서 설치한 쪽만 덮습니다. 이 Windows가 검색 결과의 비공식 설치 파일을 실행했다면, 브라우저에 저장된 비밀번호·세션·지갑은 여전히 이미 떠난 것으로 보세요. 다운로드 경로를 기준으로 하세요. 기사 제목의 브랜드 이름으로 그 한 눈을 대신하지 마세요.
설치 파일을 이미 지웠으면, 이 컴퓨터에서 비밀번호를 바꿔도 되나요?
깨끗해진 것으로 보면 안 됩니다. 공동 설명은 깨끗하다고 확인할 수 있는 다른 기기에서 바꾸라고 요구합니다. 이 기기를 다시 켜도 읽기가 이어질 수 있다고도 적습니다. 먼저 기기를 바꾼 뒤, 이 컴퓨터의 브라우저가 저장해 둔 계정을 돌리고, 메신저 세션을 끊으세요.
휴대폰 공식 스토어에만 인증 앱을 깔았으면, 브라우저 저장 비밀번호도 돌려야 하나요?
이번 공동 설명만 보면, 공식 스토어 경로는 침입 입구로 적히지 않았습니다. 브라우저 저장 목록은 또 다른 일상 잔여입니다. 이 컴퓨터가 다른 출처 불명의 프로그램에 읽혔다면 목록은 여전히 떠날 수 있습니다. 공식이 털리지 않았다는 것이, 다른 다운로드에서 「저장」을 한 번도 누르지 않았다는 증거는 아닙니다.
만들기와 읽기에 가입이 필요한가요? 잘못 지웠을 때 지원이 찾아 주나요?
가입은 없습니다. 만들기와 읽기는 방문객에게 공개입니다. 암호문이 횟수나 만료로 탄 뒤에는 서버 쪽 평문 백업이 없고, 되찾아 줄 지원 수신함도 없습니다. 통로를 잘못 보냈으면 비밀번호를 새로 만들고 링크도 새로 만드세요. 같은 주소를 새로고침하며 운이 돌아오는지 보지 마세요. 결과 페이지를 이미 읽혔을 수 있는 컴퓨터에 남겨 두고 다시 보내지도 마세요.