GNT sans publicité, site mobile, fonctionnalitées exclusives...

Paranoïa ? LastPass remet à zéro les mots de passe

Le par Jérôme G.

Le service de gestion de mots de passe suspecte une intrusion dans ses serveurs et préfère par précaution réinitialiser les mots de passe maîtres des utilisateurs.

CadenasAttaque ou pas attaque ? LastPass a en tout cas constaté quelque chose d'étrange dans ses logs. LastPass est un service gratuit de gestion des mots de passe qui permet de remplir de manière automatique les formulaires de connexion aux pages Web via un plugin pour navigateur. L'utilisateur n'a ainsi qu'à retenir un seul mot de passe pour se connecter au service ( voir vidéo en fin d'actualité ).

LastPass a remarqué mardi des anomalies sur son trafic réseau sans véritablement pourvoir en déterminer la cause. Comme l'une des ces anomalies a touché ses bases de données ( plus de trafic a été envoyé comparé à ce qui a été reçu sur le serveur ), LastPass assume son côté paranoïaque  ( effet Sony ? ) et de pousser les utilisateurs à changer leur mot de passe maître.

La possibilité existe en effet d'un vol d'adresses e-mails et de hashes de mots de passe salés. Même si LastPass estime que les hashes résisteront à une attaque par force brute, pour les mots de passe à la robustesse très faible, une attaque par dictionnaire pourrait réussir. LastPass présente donc ses excuses et oblige tout le monde à changer de mot de passe.

" Nous avons conscience que c'est peut-être une réaction exagérée et nous nous excusons pour la gêne que cela va occasionner, mais nous préférons être paranoïaques et légèrement dérangeants plutôt que d'être encore plus désolés plus tard "

, déclare LastPass qui va prochainement renforcer ses mesures de chiffrement.

Voir les 10 commentaires

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #776501
Dans sécurité, il y a confidentialité, intégrité et disponibilité. Là il y a "peut-être possiblement" (probabilité = 0.01%? 0.00001%?) rupture de confidentialité, et pour cela on crée volontairement (probabilité = 100%) des soucis de disponibilité. Les nuisances du culte du risque zéro dans toute leur splendeur... Et si on laissait aux utilisateurs le pouvoir de faire eux-mêmes le choix des risques qu'ils prennent, pour une fois?
Le #776591

"probabilité = 0.01%? 0.00001%?"


Ce que vous savez de source sûre.
Le #776611
@Elyia: la probabilité est inconnue mais faible. C'était purement à titre illustratif. Pardon si ça te dépasse. Désolé aussi d'avoir employé une ponctuation qui te semble inconnue.
Par ailleurs, d'après la news en gros les seuls utilisateurs qui devraient éventuellement s'inquiéter sont ceux dont le mot de passe est peu robuste. C'est-à-dire encore une fois pas tout le monde. En résumé, on embête tout monde parce que peut-être qu'il y a un risque pour les rigolos dont le mot de passe est "password".
Le #776641
patheticcockroach >
Dans tous les cas c'est une bonne chose de changer ses pass de temps en temps et les utilisateurs de LastPass sont des utilisateurs qui sont plutôt sensibles à la sécurité et seront donc plutôt content de voir que le service est assez "parano"
Le #776661

"la probabilité est inconnue"


Vous progressez.


"mais faible"


Ah, non, en fait. Faudrait savoir : elle est inconnue, ou elle est faible ?
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: