Possible compromission des mots de passe LastPass.
Possible compromission des mots de passe LastPass. LastPass avertit les clients que quelqu’un d’autre semble avoir leur mot de passe principal et essaie d’accéder à leur coffre-fort de mots de passe à partir d’un emplacement différent. Les utilisateurs sont furieux sur les forums et les réseaux sociaux, car certains voient même de nouveaux mots de passe compromis dès qu’ils sont modifiés. ( Bitdefender )
Le pilote automatique pour tous vos mots de passe. Une fois que vous avez enregistré un mot de passe dans LastPass, il est toujours disponible au bon moment pour une authentification simple et rapide. Lorsque vous êtes prêts à passer commande, votre profil remplit les informations de paiement et d’expédition. Le générateur de mots de passe intégré crée des mots de passe longs et aléatoires qui vous protègent contre le piratage. ( LastPass )
LastPass : pas de compromission de comptes. Après une alerte, LastPass assure qu’aucun mot de passe n’a été compromis. Des alertes de sécurité pour des tentatives de connexion suspectes ont été envoyées par erreur. À la suite de rapports sur des tentatives de connexion inhabituelles et alors que des utilisateurs ont signalé la réception d’emails de blocage d’accès. ( GNT )
LastPass indique que des avertissements de fuite de mot de passe principal ont été envoyés par erreur. Même si LastPass n’a pas été compromis, il est conseillé aux utilisateurs de LastPass d’activer l’authentification multifacteur pour protéger leurs comptes. Sur son site, LastPass explique : « L’Authentification multifacteur (MFA), avec des notifications en un toucher (OneTap) sur mobile, des codes envoyés par SMS ou la vérification des empreintes digitales, constitue une seconde couche de sécurité servant à confirmer l’identité d’un utilisateur avant de lui accorder l’accès. ( Developpez.com )
Un mot de passe est un mot ou une série de caractères utilisés comme moyen d'authentification pour prouver son identité lorsque l'on désire accéder à un lieu protégé, à un compte informatique, un ordinateur, un logiciel ou à un service dont l'accès est limité et protégé. Le mot de passe doit être tenu secret pour éviter qu'un tiers non autorisé puisse accéder à la ressource ou au service. C'est une méthode parmi d'autres pour vérifier qu'une personne correspond bien à l'identité déclarée. Il s'agit d'une preuve que l'on possède et que l'on communique au service chargé d'autoriser l'accès. Selon la CNIL, Pour constituer un mot de passe fort, il faut douze caractères ou plus et que votre phrase contienne au moins un nombre, une majuscule, un signe de ponctuation ou un caractère spécial (dollar, dièse, ...) et une douzaine de mots. L'authentification multifacteur (MFA) est plus sûr que le mot de passe
L'authentification multifacteur (MFA) est une méthode d'authentification électronique dans laquelle un utilisateur n'est autorisé à accéder à un site Web ou à une application qu'après avoir présenté avec succès deux éléments de preuve ou plus à un mécanisme d'authentification : connaissance, possession et héritage. L’authentification multifacteur ajoute une couche de protection au processus de connexion. Pour accéder à leurs comptes ou à des applications, les utilisateurs doivent confirmer leur identité, par exemple en scannant leur empreinte ou en entrant un code reçu par téléphone. Azure AD propose des méthodes d’authentification multifacteur (MFA) variées et flexibles (par exemple, SMS, appels, biométrie et codes secret à usage unique) pour répondre aux besoins spécifiques de votre organisation et protéger vos utilisateurs. Les pirates développent des solutions capables de contourner les protections MFA à la fois avec des outils de phishing mais aussi avec les attaques croissantes du proxy inverse.