Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Le gestionnaire de mots de passe LastPass sous le feu des critiques :
#1
Le gestionnaire de mots de passe LastPass sous le feu des critiques :
Une intrusion de quatre jours : La firme annonce que les ennuis ont commencé en août, il y a eu une première intrusion informatique. Dans un message ultérieur, LastPass précise que le pirate a pu rester sur son réseau quatre jours, sans preuve d’un éventuel accès à des données clients ou à des coffres-forts chiffrés de mots de passe. Après enquête, l’entreprise estime que le hacker malveillant a pu pénétrer sur le réseau en se faisant passer pour un développeur, contournant ainsi l’authentification multifactorielle.
 
Fuite de données d’ampleur : Deux nouveaux messages, en novembre et à la fin décembre, prouvent que l’incident est loin d’être terminé pour LastPass.
Le dernier message, publié quelques jours avant Noël, est le plus inquiétant. Via un service de stockage cloud tiers, le pirate informatique a ainsi pu mettre la main sur des données de clients, comme des adresses de messagerie, des adresses IP ou des numéros de téléphone, ainsi que sur des coffres-forts de mots de passe chiffrés.
Comme l’admet LastPass, l’attaquant peut donc tenter de retrouver des mots de passe en testant à la volée toutes les combinaisons possibles. En raison du chiffrement utilisé (AES 256 bits), il « serait extrêmement difficile » de le faire pour les internautes ayant suivi les préconisations en matière de robustesse de mot de passe, précise toutefois l’entreprise. Il faudrait alors, ajoute LastPass, « des millions d’années » à un attaquant « pour deviner votre mot de passe principal ».
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug ENGlobal Corporation passé au aveu Omnous_Luminae 1 368 11-02-2025, 09:13
Dernier message: EnZ0
  Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto Juanito 1 328 11-02-2025, 08:36
Dernier message: EnZ0
  Une IA décode les mots de passe grâce au bruit du clavier Venus32 0 255 08-09-2023, 09:54
Dernier message: Venus32
  1Password se prépare à l'abandon du mot de passe : BABA03 0 362 21-02-2023, 12:31
Dernier message: BABA03
  Les puces graphiques ARM Mali, contiennent des²4 failles critiques depuis des mois Ben 0 492 28-11-2022, 10:28
Dernier message: Ben
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 400 28-11-2022, 10:19
Dernier message: lisa
  découvrira les mots de passe avec la chaleurs lourdey 0 478 14-10-2022, 06:42
Dernier message: lourdey
  Telegram infecté, des pirates récupère vos mots de passes Zexal 0 612 04-10-2021, 06:48
Dernier message: Zexal
  Une faille de sécurité sous iOS 15 ! InFA 0 616 28-09-2021, 13:43
Dernier message: InFA
  Un dangereux malware se diffuse sur l'application WhatsApp sous Android _iSwamb_ 0 561 26-01-2021, 09:25
Dernier message: _iSwamb_

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)