La violation de données Lastpass effraie les utilisateurs, certains disent que le piratage "peut être pire qu'ils ne le laissent entendre"
Les personnes impliquées dans la technologie financière, la programmation logicielle, la cybersécurité et les crypto-monnaies ont parlé de la violation de données Lastpass qui a été divulguée il y a deux jours. La société de gestion des mots de passe a précisé qu’une violation, commise plus tôt cette année, a permis aux pirates d’obtenir une « sauvegarde des données du coffre-fort client ».
Lastpass révèle que « Threat Actor était également capable de copier une sauvegarde des données du coffre-fort client »
co/Wdbt6mWe8C https://t.co/HldcJ8DYkK
a révélé Lastpass. La société de gestion de mots de passe a ajouté :
ainsi que des champs sensibles entièrement cryptés tels que les noms d’utilisateur de sites Web. et mots de passe, notes sécurisées et données remplies par formulaire.
Lastpass insiste sur le fait que les champs cryptés sont sécurisés avec un cryptage AES 256 bits et que les informations ne peuvent être décryptées qu’en tirant parti du mot de passe principal de chaque utilisateur à l’aide de l’architecture à connaissance zéro de l’entreprise. « Pour rappel, le mot de passe principal n’est jamais connu de Lastpass et n’est ni stocké ni conservé par Lastpass », a détaillé la société.
lastpass est piraté et immédiatement après qu’une tonne de portefeuilles cryptographiques ont été piratés et vidés
« Soyez votre propre banque »
nah allez vous introduire dans un établissement de brique et de mortier si vous voulez mes fonds nerds, bonne chance
La sécurité de Lastpass ne semble pas convaincre un certain nombre de critiques
arrêtez d’utiliser Lastpass » il y a une chance que les pirates essaient de vous soutirer des informations », a écrit Heinzman. L’auteur a ajouté :
les clients s’inquiètent à juste titre que Lastpass n’ait pas tous les détails les choses pourraient encore empirer
Udi Wertheimer, partisan de la cryptographie, a également averti les gens que s’ils utilisent Lastpass, « les attaquants ont probablement une copie de votre coffre-fort ». La recommandation de Wertheimer est la même que celle de Heinzman, car le promoteur de la monnaie numérique a insisté pour que les utilisateurs « arrêtent d’utiliser Lastpass ».
« Nous ne savons pas à quel point les choses vont mal », a ajouté Wertheimer. « Il est possible que les attaquants aient un accès continu, alors ne vous contentez pas de changer vos mots de passe et de les remettre dans Lastpass. » De plus, un utilisateur de Twitter qui prétend avoir travaillé comme ingénieur pour l’entreprise il y a sept ans a également noté que la situation de violation de Lastpass est un gros problème.
« J’ai travaillé chez Lastpass en tant qu’ingénieur il y a longtemps. Il y a plus de 7 ans. Mes 2 cents sur la situation », a déclaré l’individu. « C’est la pire violation que Lastpass ait eue. De beaucoup. La principale différence est que les coffres-forts des clients ont été consultés cette fois-ci, qui sont conservés dans une base de données complètement séparée.