Ouvrir le menu principal

MacGeneration

Recherche

LastPass attaqué : des données compromises, mais pas les mots de passe

Pierre Dandumont

jeudi 01 décembre 2022 à 15:00 • 66

Logiciels

LastPass, un gestionnaire de mot de passe, a annoncé avoir été touché par un incident de sécurité récemment. Ce n'est pas la première fois cette année : en août, la société notifiait avoir détecté une attaque, en indiquant qu'une partie du code et des informations techniques avaient été compromis. Un peu plus tard, quelques détails avaient été fournis : la brèche venait du compte d'un développeur, et l'attaquant avait eu accès aux systèmes internes pendant 4 jours, sans pouvoir atteindre les données des clients ni les mots de passe stockés par ces derniers.

Plus récemment, donc, la société a détecté une activité inhabituelle sur un service de stockage externe, partagé avec GoTo. GoTo est en fait le nouveau nom de LogMeIn, qui avait racheté LastPass en 2015, avant que LastPass reprenne son indépendance en 2021.

Ce second incident est lié au premier, mais cette fois les attaquants ont pu accéder à des données sur les clients. La société n'indique pas les données en question, mais nous pouvons supposer qu'il s'agit des adresses e-mail, ce qui risque d'amener des vagues d'hameçonnage chez ces clients. LastPass rappelle par contre que les mots de passe sont protégés : ils sont chiffrés et la clé nécessaire au déchiffrement n'est pas connue du service, elle ne se trouve que sur les périphériques des utilisateurs.

Bien évidemment, ces annonces sont un coup dur pour l'image de la société et les utilisateurs risquent de prendre peur et se tourner vers d'autres gestionnaires de mot de passe, qui sont parfois gratuits (l'offre de LastPass est limitée à un seul type de périphérique si vous ne payez pas).

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Un million de messages aspirés sur Bluesky par un développeur un peu trop enthousiaste

27/11/2024 à 22:00

• 5


Un navire chinois au cœur des soupçons de sabotage de câbles sous-marins

27/11/2024 à 20:45

• 27


Black Friday : les abonnements GeForce Now à moitié prix pendant 3 mois

27/11/2024 à 18:30

• 10


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

27/11/2024 à 17:55


Black Friday : forfait 5G 130 Go à 7,99 € par mois et 300 Go à 9,99 par mois

27/11/2024 à 17:54


Des artistes se rebiffent contre OpenAI et font fuiter un accès à Sora

27/11/2024 à 17:45

• 3


Les meilleures promos du Black Friday : AirPods Pro 2 à 190 €, 4 AirTags à 89 €, iPad 10 à 349 €…

27/11/2024 à 16:55

• 29


Project Black Walnut : quand Google imaginait Apple devenir une reine de la pub

27/11/2024 à 16:15

• 4


Avez-vous aussi quitté X (Twitter) ?

27/11/2024 à 14:51

• 202


Livebox 7 Essential : Orange va lancer une box Wi-Fi 7 en Roumanie

27/11/2024 à 13:15

• 15


Refurb : -300 € sur l'Apple Studio Display 5K nano-texturé

27/11/2024 à 11:48

• 2


TabTab : un sélecteur d'apps et d'onglets pour remplacer celui de macOS

27/11/2024 à 11:15

• 15


Ravalement de façade pour coconutBattery, qui passe en version 4.0

27/11/2024 à 11:00

• 13


LDLC garantit pendant 5 ans votre iPhone, votre MacBook et votre Mac gratuitement

Partenaire


Kernel Panic : notre avis sur les MacBook Pro M4 et le nouveau Mac mini !

27/11/2024 à 07:30

• 2


NordVPN est à - 74 % avec 3 mois offerts pour le Black Friday, foncez ! 📍

26/11/2024 à 22:50