Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store

Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store

Planifié Épinglé Verrouillé Déplacé Actualités High-Tech
10 Messages 6 Publieurs 537 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par
    #1

    “LassPass” imite le nom et le logo du véritable gestionnaire de mots de passe LastPass.

    Alors qu’Apple a intensifié la promotion de son App Store en tant que source d’applications plus sûre et plus fiable, ses opérateurs se sont empressés jeudi de corriger une menace majeure qui pèse sur ce récit : une liste qui, selon le fabricant du gestionnaire de mots de passe LastPass, était une « application frauduleuse usurpant l’identité » de son marque.

    Au moment où cet article sur Ars a été mis en ligne, Apple avait supprimé l’application, intitulée LassPass et portant un logo étonnamment similaire à celui utilisé par LastPass, de son App Store. Dans le même temps, Apple a autorisé le maintien d’une application distincte soumise par le même développeur. Apple n’a fourni aucune explication sur la raison de la suppression de l’ancienne application ou du maintien de la seconde.

    Apple met en garde contre les « nouveaux risques » liés à la concurrence

    Cette décision intervient alors qu’Apple a intensifié ses efforts pour promouvoir l’App Store comme une alternative plus sûre aux sources concurrentes d’applications iOS récemment mandatées par l’Union européenne. Dans une interview avec Phil Schiller, responsable de l’App Store, publiée ce mois-ci par FastCompany, Schiller a déclaré que les nouveaux magasins d’applications « apporteront de nouveaux risques » – notamment la pornographie, les discours de haine et d’autres formes de contenu répréhensible – qu’Apple a longtemps tenu à distance.

    “Je n’hésite pas à dire que notre objectif sera toujours de faire de l’App Store l’endroit le plus sûr et le meilleur pour que les utilisateurs puissent obtenir des applications”, a-t-il déclaré à l’écrivain Michael Grothaus. « Je pense que les utilisateurs – et l’ensemble de l’écosystème des développeurs – ont bénéficié du travail que nous avons effectué avec eux. Et nous allons continuer à le faire.

    D’une manière ou d’une autre, le processus de vérification des applications d’Apple, vanté depuis longtemps même si Apple a fourni peu de détails, n’a pas réussi à repérer le sosie de LastPass. Apple a supprimé LassPass jeudi matin, deux jours après avoir signalé l’application à Apple et un jour après avoir averti ses utilisateurs que l’application était frauduleuse.

    “Nous portons ce problème à l’attention de nos clients pour éviter toute confusion potentielle et/ou perte de données personnelles”, a écrit Mike Kosak, analyste principal du renseignement chez LastPass.

    Il est indéniable que le logo et le nom étaient étonnamment similaires aux noms officiels. Vous trouverez ci-dessous une capture d’écran de l’apparition de LassPass, suivie de la liste officielle LastPass :

    850a42f0-a308-4aae-a2cd-dd7117a6de0c-lasspass.png
    L’entrée LassPass telle qu’elle apparaît dans l’App Store.

    607d9e2f-9f42-4e38-885e-e717691fa093-lastpass.png
    L’entrée officielle LastPass.

    Ici hier, parti aujourd’hui

    Thomas Reed, directeur des offres Mac de la société de sécurité Malwarebytes, a noté que l’entrée LassPass dans l’App Store indiquait que la politique de confidentialité de l’application était disponible sur bluneel[.]com, mais que la page avait disparu jeudi et que la page principale affiche un page de destination générique. Les enregistrements Whois indiquent que le domaine a été enregistré il y a cinq mois.

    Rien n’indique que LassPass ait collecté les informations d’identification LastPass des utilisateurs ou copié les données stockées. L’application fournissait cependant des champs permettant aux utilisateurs de saisir une multitude d’informations personnelles sensibles, notamment des mots de passe, des adresses e-mail et physiques, ainsi que des données de cartes bancaires, de crédit et de débit. L’application proposait une option pour les abonnements payants.

    Un représentant de LastPass a déclaré que la société avait pris connaissance de l’application mardi et avait concentré ses efforts sur sa suppression plutôt que sur l’analyse de son comportement. Les responsables de l’entreprise ne disposent pas d’informations précises sur ce que LassPass a fait lors de son installation ou lors de sa première apparition dans l’App Store.

    L’App Store continue d’héberger une application distincte du même développeur qui est simplement répertorié sous le nom de Parvati Patel. (Une recherche rapide sur Internet révèle de nombreuses personnes portant le même nom. Pour le moment, il n’a pas été possible d’identifier la personne spécifique.) L’ application distincte s’appelle PRAJAPATI SAMAJ 42 Gor ABD-GNR et une politique de confidentialité correspondante (sur psag42 [.]in/policy.html) est daté de décembre 2023. Il est décrit comme une « application pour l’application Ahmedabad-Gandhinager Prajapati Samaj » et en outre comme une « plateforme pour la communauté ». L’application a également été récemment répertoriée sur Google Play, mais n’était plus disponible au téléchargement au moment de la publication. Les tentatives pour contacter le développeur ont échoué.

    Rien n’indique que l’application distincte enfreint une politique de l’App Store. Les représentants d’Apple n’ont pas répondu à un e-mail posant des questions sur l’incident ou sur son processus ou ses politiques de vérification.

    Source: https://arstechnica.com/security/2024/02/a-password-manager-lastpass-calls-fraudulent-booted-from-app-store/

    Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

    1 réponse Dernière réponse
    2
    • Un Ancien Utilisateur? Hors-ligne
      Un Ancien Utilisateur? Hors-ligne
      Un Ancien Utilisateur
      a écrit sur dernière édition par
      #2

      Ça tombe pile au moment où Apple doit accepter d’autres stores…

      duJambonundefined 1 réponse Dernière réponse
      0
      • Un Ancien Utilisateur? Un Ancien Utilisateur

        Ça tombe pile au moment où Apple doit accepter d’autres stores…

        duJambonundefined Hors-ligne
        duJambonundefined Hors-ligne
        duJambon
        Pastafariste Rebelle
        a écrit sur dernière édition par
        #3

        @Ashura C’est ce que j’ai pensé au premier abord, mais ça n’a rien d’étonnant non plus que des salauds s’engouffrent dans la brèche…

        Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

        BahBwahundefined 1 réponse Dernière réponse
        0
        • duJambonundefined duJambon

          @Ashura C’est ce que j’ai pensé au premier abord, mais ça n’a rien d’étonnant non plus que des salauds s’engouffrent dans la brèche…

          BahBwahundefined En ligne
          BahBwahundefined En ligne
          BahBwah
          Pastafariste
          a écrit sur dernière édition par
          #4

          @duJambon
          Peut-être que tu as raison mais ils vont nous faire le coup à chaque fois comme les politiciens qui nous bassinent avec leurs projets de surveillance du net en nous expliquant que “c’est pour notre bien, c’est contre le terrorisme, c’est pour protéger les enfants” etc…
          Du coup, tout ce qui ne viendra pas de chez eux sera des diableries à combattre à coup de sandales du vénéré prophète Steve Jobs…undefined

          1 réponse Dernière réponse
          0
          • 7cf148fdundefined Hors-ligne
            7cf148fdundefined Hors-ligne
            7cf148fd
            a écrit sur dernière édition par 7cf148fd
            #5

            En l’occurence, perso j’y vois surtout un coup de pub de LastPass. Il y a des dizaines de clones d’app connues sur le store, avec un nom similaire à l’original, ça n’a rien de nouveau, ni de secret, ni de spécialement dangereux. Aux dernières nouvelles cette app ne faisait rien de mal sinon offrir un service similaire, avec un nom similaire et une icone rouge (qui ne ressemble pas vraiment, faut arrêter). La belle affaire.

            1 réponse Dernière réponse
            0
            • duJambonundefined Hors-ligne
              duJambonundefined Hors-ligne
              duJambon
              Pastafariste Rebelle
              a écrit sur dernière édition par duJambon
              #6

              Bien que je m’en foute éperdument, je n’irais pas confier mes mots de passe à quiconque, et même si Lasspass ne se sert pas de ce qu’elle détient, c’est quand même un sacré détournement, voire du phishing.

              Mais ce n’est que mon humble avis…

              Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

              Beck49undefined 1 réponse Dernière réponse
              1
              • duJambonundefined duJambon

                Bien que je m’en foute éperdument, je n’irais pas confier mes mots de passe à quiconque, et même si Lasspass ne se sert pas de ce qu’elle détient, c’est quand même un sacré détournement, voire du phishing.

                Mais ce n’est que mon humble avis…

                Beck49undefined Hors-ligne
                Beck49undefined Hors-ligne
                Beck49
                a écrit sur dernière édition par
                #7

                @duJambon a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                Bien que je m’en foute éperdument, je n’irais pas confier mes mots de passe à quiconque, et même si Lasspass ne se sert pas de ce qu’elle détient, c’est quand même un sacré détournement, voire du phishing.

                Mais ce n’est que mon humble avis…

                Et tu as raison à 100%, moi mes mots de passe je les ai confiés à mon carnet de notes physique, à l’ancienne. 🤣

                michmichundefined 1 réponse Dernière réponse
                undefined
                1
                • Beck49undefined Beck49

                  @duJambon a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                  Bien que je m’en foute éperdument, je n’irais pas confier mes mots de passe à quiconque, et même si Lasspass ne se sert pas de ce qu’elle détient, c’est quand même un sacré détournement, voire du phishing.

                  Mais ce n’est que mon humble avis…

                  Et tu as raison à 100%, moi mes mots de passe je les ai confiés à mon carnet de notes physique, à l’ancienne. 🤣

                  michmichundefined Hors-ligne
                  michmichundefined Hors-ligne
                  michmich
                  Pastafariste
                  a écrit sur dernière édition par
                  #8

                  @Beck49 a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                  moi mes mots de passe je les ai confiés à mon carnet de notes physique, à l’ancienne.

                  Moi qui pensais être le seul, bienvenue dans le club des cahiers à spirales. undefined

                  Troll from London

                  Beck49undefined 1 réponse Dernière réponse
                  0
                  • michmichundefined michmich

                    @Beck49 a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                    moi mes mots de passe je les ai confiés à mon carnet de notes physique, à l’ancienne.

                    Moi qui pensais être le seul, bienvenue dans le club des cahiers à spirales. undefined

                    Beck49undefined Hors-ligne
                    Beck49undefined Hors-ligne
                    Beck49
                    a écrit sur dernière édition par
                    #9

                    @michmich a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                    @Beck49 a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                    moi mes mots de passe je les ai confiés à mon carnet de notes physique, à l’ancienne.

                    Moi qui pensais être le seul, bienvenue dans le club des cahiers à spirales. undefined

                    Y a que ça de vrai, chef !

                    michmichundefined 1 réponse Dernière réponse
                    undefined
                    0
                    • Beck49undefined Beck49

                      @michmich a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                      @Beck49 a dit dans Un gestionnaire de mots de passe LastPass qualifié de « frauduleux » démarré depuis l'App Store :

                      moi mes mots de passe je les ai confiés à mon carnet de notes physique, à l’ancienne.

                      Moi qui pensais être le seul, bienvenue dans le club des cahiers à spirales. undefined

                      Y a que ça de vrai, chef !

                      michmichundefined Hors-ligne
                      michmichundefined Hors-ligne
                      michmich
                      Pastafariste
                      a écrit sur dernière édition par
                      #10

                      @Beck49 je viens de te MP concernant la forêt.

                      Troll from London

                      1 réponse Dernière réponse
                      0

                      Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

                      Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

                      Grâce à votre participation, ce message peut devenir encore meilleur 💗

                      S'inscrire Se connecter
                      Répondre
                      • Répondre à l'aide d'un nouveau sujet
                      Se connecter pour répondre
                      • Du plus ancien au plus récent
                      • Du plus récent au plus ancien
                      • Les plus votés







                      ©2026 planete-warez.net
                      L'actualité Warez & underground en continu
                      Icône café Faire un don
                      Politique   RGPD  @dev  Sudonix
                      • Se connecter

                      • Vous n'avez pas de compte ? S'inscrire

                      • Connectez-vous ou inscrivez-vous pour faire une recherche.
                      • Premier message
                        Dernier message
                      0
                      • Accueil
                      • Catégories
                        • Toutes les catégories
                        • Planète Warez
                          Présentations
                          Aide & Commentaires
                          Réglement & Annonces
                          Tutoriels
                        • IPTV
                          Généraliste
                          Box
                          Applications
                          VPN
                        • Torrent & P2P
                        • Direct Download et Streaming
                        • Autour du Warez
                        • High-tech : Support IT
                          Windows, Linux, MacOS & autres OS
                          Matériel & Hardware
                          Logiciel & Software
                          Smartphones & Tablettes
                          Graphismes
                          Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                          Tutoriels informatiques
                        • Culture
                          Actualités High-Tech
                          Cinéma & Séries
                          Sciences
                          Musique
                          Jeux Vidéo
                        • Humour & Insolite
                        • Discussions générales
                        • Espace détente
                        • Les cas désespérés
                      • Non lus 0
                      • Récent
                      • Mots-clés
                      • Populaire
                      • Meilleur vote
                      • Résolu
                      • Non résolu
                      • Utilisateurs
                      • Groupes
                      • Faire un don
                      • Wiki