Ouvrir le menu principal

MacGeneration

Recherche

De tempêtes en naufrage : le piratage de LastPass pire qu'annoncé

Pierre Dandumont

mercredi 25 janvier 2023 à 18:15 • 33

Logiciels

La saga du piratage de LastPass continue. Début décembre 2022, la société annonçait quelle avait été attaquée en août 2022 mais aussi qu'une autre offensive avait été détectée. À l'époque, GoTo indiquait que les données n'avaient pas été compromises.

Le gestionnaire de mot de passe.

Un peu plus tard dans le mois, rebondissement : finalement, les pirates avaient réussi à récupérer des données sur les clients de la société, dont certaines n'étaient pas chiffrées. Plus exactement, les URL des sites liés aux mots de passe ne le sont pas, mais les identifiants ou les mots de passe le sont. GoTo en profitait pour rappeler que le mot de passe maître des données des utilisateurs n'est connu que par ces derniers : la compagnie n'est donc pas capable de déchiffrer les données. Malgré tout, les risques existent si ce mot de passe est faible ou évident. Si vous employez souvent le même mot de passe, par exemple, il peut avoir été dévoilé lors d'une autre attaque.

Le cas de LastPass s

Le cas de LastPass s'aggrave : des mots de passe (chiffrés) sont entre les mains des pirates

Et dans un nouveau communiqué, GoTo explique que ce n'est pas fini : des données liées à plusieurs services de la société ont aussi été récupérées par les attaquants. Il s'agit de Central (un service lié à l'automatisation en entreprise), Pro — pour l'accès à distance —, join.me, qui permet l'accès à de la vidéoconférence, Hamachi (un logiciel de création de VPN) et RemotelyAnywhere, pour la prise en main à distance.

Les références à la sécurité peuvent être vues ironiquement.

Les données récupérées sont des sauvegardes, stockées chez un fournisseur de cloud, et les attaquants ont aussi obtenu une clé qui permet de déchiffrer une partie des sauvegardes en question. Elles contiennent diverses informations qui vont du nom d'utilisateur aux mots de passe (salés et hachés, donc enregistrés sous une forme illisible), en passant par des réglages personnels ou des détails sur les licences. De plus, une partie des informations liées à l'authentification à plusieurs facteurs sont de la partie, sans plus de détails.

GoTo explique que les clients touchés ont été contactés et que les différents services ont été migrés sur une infrastructure plus sécurisée. Dans les cas des mots de passe, ils ont été réinitialisés, tout comme l'authentification à plusieurs facteurs. Enfin, la société rappelle qu'elle ne stocke ni les données personnelles (nom, date de naissance, etc.) ni les données bancaires… au moins jusqu'au prochain communiqué.

Source :

Destraak CC BY-SA 4.0 https://commons.wikimedia.org/wiki/File:Cadenas_cassé.jpg#/media/File:Cadenas_cassé.jpg

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les MacBook Pro M5 Pro, le MacBook A18 et les iPad/iPhone entrée de gamme dès janvier ?

05/12/2025 à 21:45

• 23


Promos : des AirPods 4 à 84 € et le pack de 4 AirTags à 65 € ! Des prix inédits en France

05/12/2025 à 21:39

• 4


Des MacBook Pro 14" comme neufs à moins de 900 € !

05/12/2025 à 21:19

• 0


Nouvelles spéculations sur la succession de Tim Cook… et sur sa santé

05/12/2025 à 17:55

• 38


X sanctionné par Bruxelles : amende de 120 millions d’euros pour non-respect du DSA

05/12/2025 à 16:13

• 30


Qu'utilisez-vous comme enceinte(s) sur votre bureau avec votre Mac ?

05/12/2025 à 15:05

• 118


Netflix achète les studios, films et séries de Warner Bros. et HBO pour 82,7 milliards de dollars 🆕

05/12/2025 à 13:46

• 82


30 % de réduction sur un écran OLED 4K LG de 32 pouces

05/12/2025 à 13:00

• 1


La Model 3 Standard est techniquement la voiture la moins chère jamais proposée par Tesla

05/12/2025 à 11:53

• 80


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

05/12/2025 à 11:29

• 33


Pour tester le MTE, une nouvelle fonction de ses processeurs, Apple a créé un Rosetta « ARM »

05/12/2025 à 11:00

• 6


C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

05/12/2025 à 10:04

• 27


La gamme UniFi s’enrichit de plusieurs routeurs 5G fixes

05/12/2025 à 09:57

• 11


La nouvelle Leaf de Nissan propose plus de 600 km d’autonomie théorique à 37 000 € en France

05/12/2025 à 08:30

• 59


Promo : le MacBook Air M4 256 Go de retour à 874 € ! 🆕

05/12/2025 à 08:30

• 2


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

05/12/2025 à 08:09

• 4