LastPass indique qu'il n'a pas divulgué votre mot de passe

Dec 29 2021
LastPass a-t-il été piraté ? Un certain nombre d'utilisateurs du populaire gestionnaire de mots de passe ont récemment reçu des e-mails de la société les avertissant de tentatives de connexion suspectes utilisant leur mot de passe principal, ce qui n'est jamais un bon signe. Certains utilisateurs ont également affirmé qu'ils n'avaient partagé leur mot de passe avec aucune autre plate-forme à l'exception de LastPass, et la spéculation s'est rapidement répandue selon laquelle l'entreprise aurait pu subir une violation de données qui aurait exposé les identifiants de connexion, permettant ainsi à l'activité malveillante d'avoir lieu.

LastPass a-t-il été piraté ?

Un certain nombre d'utilisateurs du populaire gestionnaire de mots de passe ont récemment reçu des e-mails de la société les avertissant de tentatives de connexion suspectes utilisant leur mot de passe principal, ce qui n'est jamais un bon signe. Certains utilisateurs ont également affirmé qu'ils n'avaient partagé leur mot de passe avec aucune autre plate-forme à l'exception de LastPass, et la spéculation s'est rapidement répandue selon laquelle l'entreprise aurait pu subir une violation de données qui aurait exposé les identifiants de connexion, permettant ainsi à l'activité malveillante d'avoir lieu.

La nouvelle a d'abord explosé sur le forum populaire Hacker News avant de se répandre sur Twitter :

Les gestionnaires de mots de passe, qui sont des outils pratiques pour stocker toutes vos informations d'identification Web dans un emplacement centralisé, soi-disant sécurisé, sont connus pour présenter de graves vulnérabilités de sécurité , qui pourraient hypothétiquement conduire à des incidents de piratage. LastPass a eu sa juste part de ces problèmes, en fait . Dans certains cas, comme avec Passwordstate l'été dernier, les résultats de telles failles de sécurité peuvent être assez désastreux.

Dans ce cas particulier, où les mots de passe principaux des utilisateurs ont été compromis (les mots de passe principaux sont utilisés pour se connecter au gestionnaire lui-même et ainsi accéder au reste des mots de passe d'un utilisateur), la tendance à croire que l'entreprise a quelque peu foiré est forte.

Mais y a-t-il une validité aux réclamations contre LastPass ? Selon LastPass lui-même, la réponse est : nous ne le pensons pas. Lorsqu'elle a été contactée pour commenter par Gizmodo, la société nous a fourni une déclaration accusant l'activité irrégulière de tentatives de « bourrage d'informations d'identification » par un acteur inconnu :

La société poursuit en affirmant qu'elle n'a vu aucune preuve de piratage réel de ses serveurs ou même de compromission de comptes individuels :

Ainsi, selon la société, ils n'ont vu aucune preuve qu'ils ont divulgué les données des utilisateurs, ou qu'un pirate informatique a même réussi à s'infiltrer dans les comptes des utilisateurs. Si vous êtes un utilisateur de LastPass et que cela ressemble à un confort froid, une bonne mesure à prendre serait probablement d'activer l'authentification multifacteur . MFA peut ajouter une couche supplémentaire de protection contre le credential-stuffing et d'autres types d'attaques similaires, c'est donc probablement une bonne chose à faire, peu importe.