Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. LastPass : code source dérobé

LastPass : code source dérobé

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
9 Messages 8 Publieurs 344 Vues 2 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    Lastpass est un coffre-fort à mots de passe: https://www.lastpass.com/fr/pricing/lastpass-premium-vs-families

    LastPass a récemment annoncé avoir détecté « une activité inhabituelle dans certaines parties de l’environnement de développement LastPass » sur son blog. Un compte développeur aurait été compromis et des morceaux du code source et des informations techniques de LastPass auraient été subtilisés.

    Ci-dessous, les commentaires de Jérôme Warot, Vice-président Technical Account Management, South EMEA chez Tanium sur ce que nous enseigne cette compromission, en particulier en matière de gestion des mots de passe :

    « La discussion autour de l’authentification « sans mot de passe » (Passwordless) gagne en popularité, en particulier avec les grands acteurs comme Microsoft et Google qui la rendent relativement facile à adopter. Si vous êtes un client actuel de LastPass, continuez à surveiller leur site Web et les communications officielles pour obtenir de nouvelles directives. Actuellement, LastPass n’a rien identifié qui nécessiterait des actions spécifiques de la part des utilisateurs finaux. L’entreprise déploie des efforts d’atténuation, de réponse aux incidents et d’investigation en interne.

    Actuellement, il n’y a pas de violation connue des données sensibles des clients et des mots de passe. Cependant, cette violation offre l’opportunité d’évaluer votre position de sécurité si la portée de la violation s’étend, ou si d’autres violations se produisent à l’avenir – ceci est vrai indépendamment du fait que vous utilisiez LastPass ou non.

    Cela peut signifier une rotation proactive des mots de passe, le passage temporaire à un autre gestionnaire de mots de passe ou un autre service de gestion des mots de passe. Utilisez l’authentification multifactorielle non seulement pour vos comptes bancaires et vos médias sociaux, mais surtout pour votre compte LastPass ou toute autre solution de gestion de mots de passe. De nombreux fournisseurs, dont LastPass, proposent et migrent vers des connexions passwordless (« sans mot de passe ») qui utilisent des technologies de sécurité plus avancées telles que les clés de sécurité FIDO2. Cela réduit les frictions pour les utilisateurs finaux et augmente la sécurité globale du compte. Personnellement, j’utilise YubiKeys.

    De nombreux services, dont Microsoft et le programme de protection avancée de Google, proposent déjà cette fonctionnalité depuis plusieurs années pour vous permettre d’accéder plus rapidement et de manière plus sécurisée à vos comptes – tant personnels que professionnels. Vous ne pouvez pas nécessairement prévoir les prochaines compromissions ou les futures failles zero day, mais vous pouvez prendre des mesures aujourd’hui pour ajouter ces contrôles de sécurité supplémentaires et vérifier l’accès à votre compte afin de minimiser le niveau d’impact si/quand cela se produira. Les gestionnaires de mots de passe sont une cible difficile mais attrayante pour les cybercriminels, car ils ouvrent – littéralement – un trésor d’accès à des centaines de milliers de comptes et de données clients sensibles en un instant s’ils sont piratés.

    Je pense qu’un autre élément important à retenir est que les avantages associés à l’utilisation d’une solution de gestion des mots de passe sécurisée dépassent souvent, et de loin, les risques d’une potentielle compromission et de ce à quoi elle pourrait donner accès. Associée aux autres recommandations en matière de sécurité, cette solution reste l’une des meilleures pour prévenir le vol de données d’identités et les attaques associées. »

    Source: https://www.undernews.fr/alertes-securite/lastpass-code-source-derobe.html

    Confier ses mots de passe à un autre, c’est juste augmenter le risque de piratage, même si c’est très confortable, vous offrez des dizaines, voire des centaines de mots de passe aux pirates en une seule fois.
    Ces sites ou applis sont de fait des cibles privilégiées pour les pirates.

    Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

    BahBwahundefined 1 réponse Dernière réponse
    1
    • duJambonundefined duJambon

      Lastpass est un coffre-fort à mots de passe: https://www.lastpass.com/fr/pricing/lastpass-premium-vs-families

      LastPass a récemment annoncé avoir détecté « une activité inhabituelle dans certaines parties de l’environnement de développement LastPass » sur son blog. Un compte développeur aurait été compromis et des morceaux du code source et des informations techniques de LastPass auraient été subtilisés.

      Ci-dessous, les commentaires de Jérôme Warot, Vice-président Technical Account Management, South EMEA chez Tanium sur ce que nous enseigne cette compromission, en particulier en matière de gestion des mots de passe :

      « La discussion autour de l’authentification « sans mot de passe » (Passwordless) gagne en popularité, en particulier avec les grands acteurs comme Microsoft et Google qui la rendent relativement facile à adopter. Si vous êtes un client actuel de LastPass, continuez à surveiller leur site Web et les communications officielles pour obtenir de nouvelles directives. Actuellement, LastPass n’a rien identifié qui nécessiterait des actions spécifiques de la part des utilisateurs finaux. L’entreprise déploie des efforts d’atténuation, de réponse aux incidents et d’investigation en interne.

      Actuellement, il n’y a pas de violation connue des données sensibles des clients et des mots de passe. Cependant, cette violation offre l’opportunité d’évaluer votre position de sécurité si la portée de la violation s’étend, ou si d’autres violations se produisent à l’avenir – ceci est vrai indépendamment du fait que vous utilisiez LastPass ou non.

      Cela peut signifier une rotation proactive des mots de passe, le passage temporaire à un autre gestionnaire de mots de passe ou un autre service de gestion des mots de passe. Utilisez l’authentification multifactorielle non seulement pour vos comptes bancaires et vos médias sociaux, mais surtout pour votre compte LastPass ou toute autre solution de gestion de mots de passe. De nombreux fournisseurs, dont LastPass, proposent et migrent vers des connexions passwordless (« sans mot de passe ») qui utilisent des technologies de sécurité plus avancées telles que les clés de sécurité FIDO2. Cela réduit les frictions pour les utilisateurs finaux et augmente la sécurité globale du compte. Personnellement, j’utilise YubiKeys.

      De nombreux services, dont Microsoft et le programme de protection avancée de Google, proposent déjà cette fonctionnalité depuis plusieurs années pour vous permettre d’accéder plus rapidement et de manière plus sécurisée à vos comptes – tant personnels que professionnels. Vous ne pouvez pas nécessairement prévoir les prochaines compromissions ou les futures failles zero day, mais vous pouvez prendre des mesures aujourd’hui pour ajouter ces contrôles de sécurité supplémentaires et vérifier l’accès à votre compte afin de minimiser le niveau d’impact si/quand cela se produira. Les gestionnaires de mots de passe sont une cible difficile mais attrayante pour les cybercriminels, car ils ouvrent – littéralement – un trésor d’accès à des centaines de milliers de comptes et de données clients sensibles en un instant s’ils sont piratés.

      Je pense qu’un autre élément important à retenir est que les avantages associés à l’utilisation d’une solution de gestion des mots de passe sécurisée dépassent souvent, et de loin, les risques d’une potentielle compromission et de ce à quoi elle pourrait donner accès. Associée aux autres recommandations en matière de sécurité, cette solution reste l’une des meilleures pour prévenir le vol de données d’identités et les attaques associées. »

      Source: https://www.undernews.fr/alertes-securite/lastpass-code-source-derobe.html

      Confier ses mots de passe à un autre, c’est juste augmenter le risque de piratage, même si c’est très confortable, vous offrez des dizaines, voire des centaines de mots de passe aux pirates en une seule fois.
      Ces sites ou applis sont de fait des cibles privilégiées pour les pirates.

      BahBwahundefined Hors-ligne
      BahBwahundefined Hors-ligne
      BahBwah
      Pastafariste
      a écrit sur dernière édition par
      #2

      @duJambon
      Y a pas de solution miracle…
      Les écrire sur un bout de papier : on peut le perdre.
      Les garder dans son ordi : si on hacke l’ordi, si on le vole, s’il tombe en panne, etc…, on peut les voler ou les perdre.
      Si on les confie à un site comme LastPass : il peut se faire hacker.
      Etc…
      Perso, je les ai confiés à BitWarden et j’ai fait une copie sur un DDE.
      Je ne voit pas ce qu’on peut faire de plus.
      Bonne journée à toi…

      1 réponse Dernière réponse
      0
      • Violenceundefined Hors-ligne
        Violenceundefined Hors-ligne
        Violence
        Admin
        a écrit sur dernière édition par Violence
        #3

        👍 @BahBwah

        La meilleure solution pour les mots de passe/passphrases, c’est bien un gestionnaire de mot de passe. La mémoire fera toujours défaut.

        Le mieux étant d’avoir la base en local en hébergeant son propre Bitwarden ou en utilisant des outils comme KeepassXC avec sauvegarde de la base.

        Pour moi, c’est la méthode la plus valable, la plus safe et la plus pratique à ce jour.

        Là on parle de fuite du code source qui en soit ne touchera pas forcément aux coffres de l’utilisateur même si ça reste sérieux pour l’entreprise.

        @BahBwah a dit dans LastPass : code source dérobé :

        Si on les confie à un site comme LastPass : il peut se faire hacker.

        Oui en effet, mais ils ne peuvent pas faire grand chose dessus mis à part du bruteforce sur les coffres vu que les clés ou password sont bien sur hashés.

        Le seul hic est d’avoir un mot de passe tout pourris, là c’est la merde mais je dirais tant pis pour ce genre d’utilisateur.

        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

        1 réponse Dernière réponse
        2
        • duJambonundefined En ligne
          duJambonundefined En ligne
          duJambon
          Pastafariste Rebelle
          a écrit sur dernière édition par
          #4

          En bon Suisse, j’utilise un rolodex dans un coffre…

          284bb07b-ce97-4b3c-9f5a-c9daf990596b-image.png

          77a23d80-8f1b-4117-b9cc-7bdf049ba7a8-image.png

          Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

          BahBwahundefined michmichundefined 2 réponses Dernière réponse
          undefined undefined
          1
          • duJambonundefined duJambon

            En bon Suisse, j’utilise un rolodex dans un coffre…

            284bb07b-ce97-4b3c-9f5a-c9daf990596b-image.png

            77a23d80-8f1b-4117-b9cc-7bdf049ba7a8-image.png

            BahBwahundefined Hors-ligne
            BahBwahundefined Hors-ligne
            BahBwah
            Pastafariste
            a écrit sur dernière édition par
            #5

            @duJambon
            Les bonnes vieilles méthodes, y a que ça de vrai…undefined

            1 réponse Dernière réponse
            0
            • Un Ancien Utilisateur? Hors-ligne
              Un Ancien Utilisateur? Hors-ligne
              Un Ancien Utilisateur
              a écrit sur dernière édition par
              #6

              Sinon avoir un QI de 180 et se souvenir de tout, mais bon ça reste rare

              tudikoiundefined Orphanciaundefined 2 réponses Dernière réponse
              0
              • Un Ancien Utilisateur? Un Ancien Utilisateur

                Sinon avoir un QI de 180 et se souvenir de tout, mais bon ça reste rare

                tudikoiundefined Hors-ligne
                tudikoiundefined Hors-ligne
                tudikoi
                a écrit sur dernière édition par
                #7

                @Ashura a dit dans LastPass : code source dérobé :

                Sinon avoir un QI de 180 et se souvenir de tout, mais bon ça reste rare

                Ou avoir tout simplement du Q undefined

                ⚠️ Les liens illégaux, demandes d'invitations et abos IPTV sont interdits . . .
                Faites-le en PV, merci.
                ***N'oubliez pas de lire le réglement, il est là pour ça :hiiiiiiiii: ***

                1 réponse Dernière réponse
                0
                • duJambonundefined duJambon

                  En bon Suisse, j’utilise un rolodex dans un coffre…

                  284bb07b-ce97-4b3c-9f5a-c9daf990596b-image.png

                  77a23d80-8f1b-4117-b9cc-7bdf049ba7a8-image.png

                  michmichundefined Hors-ligne
                  michmichundefined Hors-ligne
                  michmich
                  Pastafariste
                  a écrit sur dernière édition par
                  #8

                  @duJambon a dit dans LastPass : code source dérobé :

                  En bon Suisse, j’utilise un rolodex

                  J’ai l’air malin maintenant avec mon bloc notes répertoire!

                  text alternatif

                  Troll from London

                  1 réponse Dernière réponse
                  0
                  • Un Ancien Utilisateur? Un Ancien Utilisateur

                    Sinon avoir un QI de 180 et se souvenir de tout, mais bon ça reste rare

                    Orphanciaundefined Hors-ligne
                    Orphanciaundefined Hors-ligne
                    Orphancia
                    PW Addict Seeder Geek Windowsien Torrent user DDL Anime Lovers I.T Guy
                    a écrit sur dernière édition par
                    #9

                    @Ashura a dit dans LastPass : code source dérobé :

                    Sinon avoir un QI de 180 et se souvenir de tout, mais bon ça reste rare

                    Ben, Monk le fait bien, lui !
                    Alors pourquoi pas nous ? undefined

                    Plus sérieusement, rien de mieux qu’un gestionnaire de mots de passe en local avec sauvegardes à l’appui pour protéger ses accès 👍

                    Esprit fermé, manipulation ouverte.

                    1 réponse Dernière réponse
                    1

                    Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                    Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                    With your input, this post could be even better 💗

                    S'inscrire Se connecter
                    Répondre
                    • Répondre à l'aide d'un nouveau sujet
                    Se connecter pour répondre
                    • Du plus ancien au plus récent
                    • Du plus récent au plus ancien
                    • Les plus votés







                    ©2026 planete-warez.net
                    L'actualité Warez & underground en continu
                    Icône café Faire un don
                    Politique   RGPD  @dev  Sudonix
                    • Se connecter

                    • Vous n'avez pas de compte ? S'inscrire

                    • Connectez-vous ou inscrivez-vous pour faire une recherche.
                    • Premier message
                      Dernier message
                    0
                    • Accueil
                    • Catégories
                      • Toutes les catégories
                      • Planète Warez
                        Présentations
                        Aide & Commentaires
                        Réglement & Annonces
                        Tutoriels
                      • IPTV
                        Généraliste
                        Box
                        Applications
                        VPN
                      • Torrent & P2P
                      • Direct Download et Streaming
                      • Autour du Warez
                      • High-tech : Support IT
                        Windows, Linux, MacOS & autres OS
                        Matériel & Hardware
                        Logiciel & Software
                        Smartphones & Tablettes
                        Graphismes
                        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                        Tutoriels informatiques
                      • Culture
                        Actualités High-Tech
                        Cinéma & Séries
                        Sciences
                        Musique
                        Jeux Vidéo
                      • Humour & Insolite
                      • Discussions générales
                      • Espace détente
                      • Les cas désespérés
                    • Non lus 0
                    • Récent
                    • Mots-clés
                    • Populaire
                    • Meilleur vote
                    • Résolu
                    • Non résolu
                    • Utilisateurs
                    • Groupes
                    • Faire un don
                    • Wiki