Ouvrir le menu principal

MacGeneration

Recherche

Le gestionnaire de mots de passe LastPass piraté

Stéphane Moussie

mercredi 17 juin 2015 à 12:22 • 19

Logiciels

LastPass, un service multiplateforme qui permet de stocker et synchroniser les mots de passe de tous ses comptes en ligne, a été piraté en fin de semaine dernière. Les malandrins, non identifiés, n’ont pas pu accéder aux comptes des utilisateurs, en revanche, ils ont dérobé « les adresses e-mail des comptes LastPass, les indices de mots de passe, le salage et le hachage d’authentification ».

L'application LastPass pour Mac, disponible depuis le début de l'année

L’entreprise se veut toutefois rassurante : « LastPass renforce le hachage d’authentification par un salage aléatoire et 100 000 itérations côté serveur PBKDF2-SHA256, en plus des itérations effectuées côté client . Ce renforcement supplémentaire rend difficile une attaque des hachages volés. »

Selon le spécialiste des mots de passe Jeremi Gosney, ces mesures de sécurité, notamment les 100 000 itérations côté serveur, protègent efficacement les données dérobées.

Si les malandrins parvenaient quand même à déchiffrer le mot de passe maître du compte LastPass, ils seraient stoppés par la notification demandant de vérifier son adresse email quand on se connecte depuis un nouvel endroit (d’où la nécessité de ne jamais utiliser le même mot de passe pour différents services) ou par le second code de vérification si l’authentification en deux étapes est activée. LastPass recommande néanmoins à ses utilisateurs de changer leur mot de passe maître.

Quoi qu’en dise LastPass, cette attaque rappelle qu’aussi pratique soit-il, le « nuage » n’est pas inatteignable pour les personnes malintentionnées. Il est même une cible extrêmement intéressante puisqu’il renferme les données de nombreuses personnes.

Le gestionnaire de mots de passe 1Password, en promotion depuis hier (pour attirer les déçus de LastPass ?), permet, lui, de synchroniser les mots de passe localement, via Wi-Fi. Ainsi, on évite que le piratage d’un serveur expose l’intégralité de ses données sensibles.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Journée MacG du 18 avril : découvrez le programme et réservez votre place

17:30

• 3


Garmin Forerunner, Fenix, EPIX : quelle montre GPS choisir pour le sport ? 📍

12:19

• 0


Concours : un NAS QNAP TS-216G équipé de 1 disque WD Red Plus 4 To à gagner !

10:00

• 644


Intel booste Geekbench avec le BOT, les développeurs crient à la triche

08:00

• 15


Mac mini, Mac Studio : le bouton « Acheter » disparaît pour les grosses configurations

11/04/2026 à 19:24

• 30


Sécurité : Intego revoit sa gamme avec Intego ONE

11/04/2026 à 11:04

• 10


Notre livre des 50 ans d'Apple arrive chez vous ! Il n'est pas trop tard pour commander le vôtre !

11/04/2026 à 10:55

• 111


Jusqu’à 400 € de réduction sur les MacBook Pro M5 Pro

11/04/2026 à 09:00

• 15


MacBook Neo : à 599 $, est-ce le cauchemar tant annoncé des PC portables ?

11/04/2026 à 08:30

• 61


Seul au monde : l’iPhone ignore superbement la crise et dépasse Samsung

11/04/2026 à 08:21

• 61


Et si l’écran parfait existait ? Découvrez la série MA de BenQ et gagnez-le !

10/04/2026 à 23:35

• 0


La cour d’appel de Paris refuse de suspendre la condamnation d’Apple sur les clauses abusives des contrats iPhone

10/04/2026 à 22:15

• 14


Redonner vie à vos photos floues et anciennes sur Mac avec Aiarty Image Enhancer (-52 %, licence à vie avec mises à jour) 📍

10/04/2026 à 20:47

• 0


Tesla s'attaque au jailbreak qui permet d'obtenir la conduite autonome sans payer l'abonnement

10/04/2026 à 18:10

• 45


Test des AirPods Max 2 : le strict minimum pour seulement 579 €

10/04/2026 à 16:19

• 55


Forfait Free Max : quand l’illimité fâche les apôtres de la sobriété

10/04/2026 à 16:19

• 118