Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Avis aux utilisateurs de LastPass !
#1
<r><B><s></s></B><ALIGN align="center"><s>
</s><B>LES UTILISATEURS LASTPASS POURRAIT ÊTRE VULNÉRABLE À UNE ATTAQUE PHISHING, PRÉVIENT UN EXPERT EN SÉCURITÉ.<br/>
LES SITES WEB MALVEILLANTS POURRAIENT VOLER DES MOTS DE PASSE AVEC UN FAUX LASTPASS IMPOSSIBLE À DISTINGUER DU VRAI.</B><e>
</e></ALIGN><i>
</i><br/>
Les utilisateurs du gestionnaire de mot de passe LastPass devraient se méfier des tentatives de phishing qui trompe l'identité du site grace à un pop-ups qui vous affiche : « Votre session LastPass a expiré. Reconnectez-vous. » prévient l'expert en sécurité Sean Cassidy.<br/>
<br/>
Cassidy a présenté une démonstration cette semaine à la ShmooCon , en montrant comment les sites Web malveillants peuvent générer des pop-ups dans le navigateur, jusqu'à désauthentifier les utilisateurs de LastPass.<br/>
<br/>
L’attaque nommée « LostPass », permet de récupérer ainsi le mot de passe maître des utilisateurs de LastPass.<br/>
<br/>
"Je suis un utilisateur de LastPass, je suis sur un site au hasard, et là surgi un avis comme quoi j'ai été déconnecté. Une notification apparait" dit Cassidy, qui est le directeur technique de la société de sécurité Praesidio. "Je clique, puis je l'ai vérifié qu'il était en fait LastPass, et puis je pensais, Vous savez quoi? Je peux faire la même chose" annonca Cassidy<br/>

<ALIGN align="center"><s></e></ALIGN>

<br/>
Si l’utilisateur tombe dans le panneau, l’attaquant lui présente une copie parfaite de l’écran d’authentification, pour récupérer les identifiants et se connecter dans la foulée à LastPass.<br/>
<br/>
Durant ces dernières étapes, bien que cela soit difficile à découvrir, un utilisateur attentif pourrait remarquer l'arnaque, car l’URL n’est pas correcte.<br/>
<br/>
Mais en général les attaques de ce type sont trés dur à trouver. Il n'est pas possible de dire : voilà à quoi ressemble un email de phishing, ne cliquez pas dessus. Le phishing est exactement le même HTML et CSS, donc il n'y a aucun moyen de dire ce qui est réel et ce qui est faux.</r>
<t></t>
Répondre


Messages dans ce sujet

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Le gestionnaire de mots de passe LastPass sous le feu des critiques : BABA03 0 347 03-01-2023, 07:53
Dernier message: BABA03
  Le fondateur de Telegram mets en garde les utilisateurs de Whatsapp luderlan 0 379 14-10-2022, 06:38
Dernier message: luderlan
  Microsoft alerte ses utilisateurs des différents mode de piratage Luckiender 0 480 26-01-2022, 10:01
Dernier message: Luckiender
Bug NimzaLoader : Le nouveau malware qui cible les utilisateurs Windows _iSwamb_ 0 660 21-03-2021, 22:51
Dernier message: _iSwamb_
Question Facebook: 533 millions de numéros de téléphone d'utilisateurs vendus sur Telegram Limsa 0 535 02-02-2021, 09:35
Dernier message: Limsa
  2 nouvelles campagnes de Malware visant les utilisateurs Android découverte AceEssence8 0 902 11-02-2020, 07:37
Dernier message: AceEssence8
  L’antivirus Avast revendrait les données de ses utilisateurs LouisSIO19 0 680 28-01-2020, 09:59
Dernier message: LouisSIO19
  Avast accusé de revendre chaque recherche de ses utilisateurs SpaK 0 497 28-01-2020, 09:20
Dernier message: SpaK
  Attention aux utilisateurs de tiktok ! 1cl_Pouget 0 527 03-12-2019, 09:46
Dernier message: 1cl_Pouget
  Le navigateur Opera 64 mise sur la sécurité des utilisateurs LouisSIO19 0 552 15-10-2019, 06:40
Dernier message: LouisSIO19

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)