LastPass вернулся с подробностями про утечку данных, которая случилась в этом году — если изначально в августе сообщалось о том, что был скомпрометирован аккаунт разработчика компании, через который хакеры получили доступ к частям девелоперского окружения и исходного кода, а также к некоторой проприетарной информации, то в начале декабря уже говорилось о доступе к части пользовательской информации и вот теперь выяснилось — хакеры смогли унести пользовательские хранилища паролей, правда, зашифрованные.
Теоретически, это, конечно, означает, что данные в хранилищах в среднем в безопасности. Практически, всё зависит от сложности мастер-пароля, который использует конкретный пользователь. Если кто-то использует словарные слова, простой и короткий пароль и имеет глупость продолжать пользоваться LastPass, то можно начинать менять все пароли, которые в нём хранятся.
Кстати, бывший LogMeIn, который теперь называется GoTo и владеет LastPass, может серьезно попасть в связи с таким неторопливым расследованием и извещением пользователей — законодательство о privacy что в ЕС, что в США, довольно строго в части соблюдения сроков сообщений об утечках.