En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions d'utilisation.
Accepter
Actualités à votre portéeActualités à votre portée
  • Accueil
  • Actualités
    • Politique
    • Économie Congolaise
    • Enquêtes
  • Divertissement
    • Musique
  • Monde
    • Afrique
    • Économie mondiale
  • Sport
  • Planète
    • Agriculture
    • Climat
  • Santé
    • Recettes
  • Science and Technologie
    • Gadget
    • Style
      • Arts
      • Fashion
Chercher
Technologie
  • Actualités
  • Divertissement
  • Economie
  • Monde
  • Planète
  • Santé
  • Science and Technologie
  • Sport
Santé
Divertissement
  • Accueil
  • Actualités
    • Politique
    • Économie Congolaise
    • Enquêtes
  • Divertissement
    • Musique
  • Monde
    • Afrique
    • Économie mondiale
  • Sport
  • Planète
    • Agriculture
    • Climat
  • Santé
    • Recettes
  • Science and Technologie
    • Gadget
    • Style
      • Arts
      • Fashion
  • Advertise
© 2022 Jeunes Congolais. Tous les droits sont réservés.
En lisant: Violation des données LastPass : il est temps d’abandonner ce gestionnaire de mots de passe
Partager
Notification
Aa
Actualités à votre portéeActualités à votre portée
Aa
  • Economie
  • Politique
  • Planète
  • Divertissement
  • Science and Technologie
  • Sport
  • Monde
Chercher
  • Home
    • Home 1
  • Categories
    • Sport
    • Divertissement
    • Planète
    • Monde
    • Economie
    • Politique
    • Science and Technologie
    • Santé
  • Bookmarks
  • More Foxiz
    • Sitemap
Suivez-nous
  • Advertise
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Actualités à votre portée > Blog > Science and Technologie > Violation des données LastPass : il est temps d’abandonner ce gestionnaire de mots de passe
Science and Technologie

Violation des données LastPass : il est temps d’abandonner ce gestionnaire de mots de passe

kalakala
Dernière mise à jour: 2022/12/29 at 4:06 AM
kalakala
Partager
5 lecture minimale
Violation des données LastPass : il est temps d’abandonner ce gestionnaire de mots de passe
Partager
Violation des données LastPass : il est temps d’abandonner ce gestionnaire de mots de passe


Vous l’avez entendu encore et encore : vous devez utiliser un gestionnaire de mots de passe pour générer des mots de passe forts et uniques et en garder une trace pour vous. Et si vous avez finalement sauté le pas avec une option gratuite et grand public, notamment dans les années 2010, c’était probablement LastPass. Pour les 25,6 millions d’utilisateurs du service de sécurité, cependant, la société a fait une annonce inquiétante le 22 décembre : Un incident de sécurité que l’entreprise avait précédemment signalé (le 30 novembre) était en fait une violation de données massive et préoccupante qui a exposé des coffres-forts de mots de passe cryptés – les joyaux de la couronne de tout gestionnaire de mots de passe – ainsi que d’autres données utilisateur.

Les détails fournis par LastPass sur la situation il y a une semaine étaient suffisamment inquiétants pour que les professionnels de la sécurité commencent rapidement à demander aux utilisateurs de passer à d’autres services. Maintenant, près d’une semaine après la divulgation, la société n’a pas fourni d’informations supplémentaires aux clients confus et inquiets. LastPass n’a pas renvoyé les multiples demandes de commentaires de WIRED sur le nombre de coffres-forts de mots de passe compromis lors de la violation et le nombre d’utilisateurs touchés.

L’entreprise n’a même pas précisé quand la violation s’est produite. Cela semble avoir été quelque temps après août 2022, mais le moment est important, car une grande question est de savoir combien de temps il faudra aux attaquants pour commencer à “craquer”, ou à deviner, les clés utilisées pour chiffrer les coffres-forts de mots de passe volés. Si les attaquants ont eu trois ou quatre mois avec les données volées, la situation est encore plus urgente pour les utilisateurs de LastPass impactés que si les pirates n’ont eu que quelques semaines. La société n’a pas non plus répondu aux questions de WIRED sur ce qu’elle appelle “un format binaire propriétaire” qu’elle utilise pour stocker des données de coffre-fort cryptées et non cryptées. En caractérisant l’ampleur de la situation, la société a déclaré dans son annonce que les pirates étaient “capables de copier une sauvegarde des données du coffre-fort client à partir du conteneur de stockage crypté”.

“À mon avis, ils font un travail de classe mondiale en détectant les incidents et un travail vraiment, vraiment minable en évitant les problèmes et en répondant de manière transparente”, déclare Evan Johnson, un ingénieur en sécurité qui a travaillé chez LastPass il y a plus de sept ans. “Je serais soit à la recherche de nouvelles options, soit à voir un regain d’intérêt pour renforcer la confiance au cours des prochains mois de la part de leur nouvelle équipe de direction.”

La violation inclut également d’autres données client, notamment les noms, adresses e-mail, numéros de téléphone et certaines informations de facturation. Et LastPass a longtemps été critiqué pour le stockage de ses données de coffre-fort dans un format hybride où des éléments comme les mots de passe sont cryptés mais d’autres informations, comme les URL, ne le sont pas. Dans cette situation, les URL en clair d’un coffre pourraient donner aux attaquants une idée de ce qu’il contient et les aider à prioriser les coffres à pirater en premier. Les coffres, qui sont protégés par un mot de passe principal sélectionné par l’utilisateur, posent un problème particulier aux utilisateurs qui cherchent à se protéger à la suite de la violation, car changer ce mot de passe principal maintenant avec LastPass ne fera rien pour protéger les données du coffre qui sont déjà volé.

Ou, comme le dit Johnson, “avec les coffres récupérés, les personnes qui ont piraté LastPass ont un temps illimité pour les attaques hors ligne en devinant les mots de passe et en essayant de récupérer les clés principales d’utilisateurs spécifiques”.

Vous pourriez aussi aimer

Un homme russe meurt après avoir été attaqué par un requin tigre en mer Rouge

La Corée du Sud convoque l’envoyé chinois pour des remarques sur les relations américaines | Nouvelles

Les États-Unis interdisent les importations de Ninestar basé en Chine sur les Ouïghours

Zachary Quinto “vraiment impressionné” par les débuts de Kim Kardashian dans “AHS”

Au Sénégal, polémique sur les « nervis du pouvoir »

MARQUÉ: actualités

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
J'ai lu et j'accepte les termes et conditions
En vous inscrivant, vous acceptez nos Conditions d'utilisation et reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
kalakala December 29, 2022 December 28, 2022
Partagez cet article
Facebook Twitter Copier le lien Imprimer
Partager
Article précédent Paiement des prestations sociales pour le 4ème trimestre 2022 à Mwene Ditu Paiement des prestations sociales pour le 4ème trimestre 2022 à Mwene Ditu
article suivant Beth England: Pourquoi le transfert du record de transfert britannique de l’attaquant de Chelsea à Tottenham a du sens pour toutes les parties |  Nouvelles du football Beth England: Pourquoi le transfert du record de transfert britannique de l’attaquant de Chelsea à Tottenham a du sens pour toutes les parties | Nouvelles du football
Laissez un commentaire Laissez un commentaire

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

one × 1 =

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Rester connecté

235.3k Followers aimer
69.1k Followers Follow
11.6k Followers Pin
56.4k Followers Follow

Dernières nouvelles

Un homme russe meurt après avoir été attaqué par un requin tigre en mer Rouge
Un homme russe meurt après avoir été attaqué par un requin tigre en mer Rouge
Monde June 10, 2023
La Corée du Sud convoque l’envoyé chinois pour des remarques sur les relations américaines |  Nouvelles
La Corée du Sud convoque l’envoyé chinois pour des remarques sur les relations américaines | Nouvelles
Monde June 10, 2023
Les États-Unis interdisent les importations de Ninestar basé en Chine sur les Ouïghours
Les États-Unis interdisent les importations de Ninestar basé en Chine sur les Ouïghours
Afrique Monde June 10, 2023
Zachary Quinto “vraiment impressionné” par les débuts de Kim Kardashian dans “AHS”
Zachary Quinto “vraiment impressionné” par les débuts de Kim Kardashian dans “AHS”
Divertissement June 10, 2023

Jeunes Congolais est un magazine Spécialisé en informations culturelles, divertissements, politiques et économiques de la république démocratique du Congo, Afrique et le reste du monde.

Lien rapide

  • Actualités
  • Divertissement
  • Economie
  • Monde
  • Planète
  • Santé
  • Science and Technologie
  • Sport

Nos Applications

  • AppstoreAppstoreAppstore
  • PlaystorePlaystorePlaystore

Inscrivez-vous à notre newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

J'ai lu et j'accepte les termes et conditions
Actualités à votre portéeActualités à votre portée
Suivez-nous

© 2022 Jeunes Congolais Mag. Tous les droits sont réservés.

adbanner
AdBlock détecté
Notre site est un site financé par la publicité. Veuillez mettre en liste blanche pour soutenir notre site.
Je vais ajouter à la liste blanche
Content de te revoir!

Connectez-vous à votre compte

Mot de passe oublié?