Ouvrir le menu principal

MacGeneration

Recherche

Le gestionnaire de mots de passe LastPass piraté

Stéphane Moussie

mercredi 17 juin 2015 à 12:22 • 19

Logiciels

LastPass, un service multiplateforme qui permet de stocker et synchroniser les mots de passe de tous ses comptes en ligne, a été piraté en fin de semaine dernière. Les malandrins, non identifiés, n’ont pas pu accéder aux comptes des utilisateurs, en revanche, ils ont dérobé « les adresses e-mail des comptes LastPass, les indices de mots de passe, le salage et le hachage d’authentification ».

L'application LastPass pour Mac, disponible depuis le début de l'année

L’entreprise se veut toutefois rassurante : « LastPass renforce le hachage d’authentification par un salage aléatoire et 100 000 itérations côté serveur PBKDF2-SHA256, en plus des itérations effectuées côté client . Ce renforcement supplémentaire rend difficile une attaque des hachages volés. »

Selon le spécialiste des mots de passe Jeremi Gosney, ces mesures de sécurité, notamment les 100 000 itérations côté serveur, protègent efficacement les données dérobées.

Si les malandrins parvenaient quand même à déchiffrer le mot de passe maître du compte LastPass, ils seraient stoppés par la notification demandant de vérifier son adresse email quand on se connecte depuis un nouvel endroit (d’où la nécessité de ne jamais utiliser le même mot de passe pour différents services) ou par le second code de vérification si l’authentification en deux étapes est activée. LastPass recommande néanmoins à ses utilisateurs de changer leur mot de passe maître.

Quoi qu’en dise LastPass, cette attaque rappelle qu’aussi pratique soit-il, le « nuage » n’est pas inatteignable pour les personnes malintentionnées. Il est même une cible extrêmement intéressante puisqu’il renferme les données de nombreuses personnes.

Le gestionnaire de mots de passe 1Password, en promotion depuis hier (pour attirer les déçus de LastPass ?), permet, lui, de synchroniser les mots de passe localement, via Wi-Fi. Ainsi, on évite que le piratage d’un serveur expose l’intégralité de ses données sensibles.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

De la voiture au Vision Pro, et un Tim Cook probable futur Chairman d’Apple

26/01/2025 à 19:30

• 26


Sortie de veille : la course à la finesse relancée dans les smartphones

25/01/2025 à 08:00

• 16


Londres : Microsoft ferme sa première boutique européenne

24/01/2025 à 18:00

• 18


Tim Cook prend l'ascenseur de Severance

24/01/2025 à 15:45

• 68


Le Mac mini G4 a 20 ans

24/01/2025 à 13:30

• 20


macOS 15.3 va corriger le bug du 15.2 avec les logiciels de sauvegarde 🆕

24/01/2025 à 11:49

• 54


macOS : Firefox sera bientôt plus léger et plus rapide à installer

24/01/2025 à 11:45

• 7


Une photo du possible nouveau design des iPhone 17

24/01/2025 à 09:37

• 53


Apple assure que le nouveau CarPlay n’est pas abandonné, sans donner de preuve de vie

24/01/2025 à 09:00

• 35


Tesla commercialise la nouvelle Model Y en Europe dans une coûteuse édition de lancement

24/01/2025 à 08:10

• 208


Apple Store : un support sécurisé Kensington pour le Mac mini M4

24/01/2025 à 07:25

• 14


Donald Trump défend Apple et les entreprises de la tech face à l’UE à Davos

23/01/2025 à 22:30

• 111


La LaserWriter fête ses 40 ans

23/01/2025 à 21:45

• 24


OpenAI lance Operator, un bot qui navigue sur Internet pour vous

23/01/2025 à 20:45

• 55


Sony abandonne les Blu-ray enregistrables, les MiniDisc Data et les cassettes MiniDV (oui, ils étaient encore produits)

23/01/2025 à 18:30

• 44


ViewSonic ajoute un écran à la courte liste de moniteurs 5K et 27 pouces

23/01/2025 à 16:30

• 27