「1Password」や「LastPass」など9つの人気パスワードマネージャーに情報漏えいのリスクがあると報じられる - GIGAZINE

「TeamSIKによると、いくつかのパスワードマネージャーアプリはデータ残存攻撃やクリップボードスニッフィングに対して脆弱であることが判明。アプリの中にはマスターパスワードがプレーンテキストで保存されているものや、アプリのコード内に暗号化キーが書かれているものも存在しました。中でも重要度の高い脆弱性のひとつが、Informaticore開発のPassword Managerアプリで発見されたもので、「アプリのコードに暗号化キーがハードコードされた状態なため、暗号化されたマスターパスワードを比較的簡単に解読できる」というもの。同様の脆弱性LastPassでも発見されています」らしい。