Commentaires : Piratage de LastPass : quand les gestionnaires de mots de passe se tirent dans les pattes

Mon 1password affiche 587 identifiants enregistrés, ça va vite quand on évite d’utiliser trop souvent les authentifications via compte Google ou autres fournisseurs d’identité (et encore que depuis peu 1password stocke cela également). Impossible de ne pas utiliser un gestionnaire de mdp avec ce genre de volume. En plus c’est pratique pour repérer les mots de passe réutilisés ou encore ayant fruité publiquement via le service haveibeenpwned

Et quels client utilises-tu sur IOS et Android?
Leur code est-il ouvert et audite?

Je met ma main a couper que la reponse est non. N’importe quel pirate peut publier un client Keepass sur telephone et recuperer toutes les infos.

knowledge ???
& en FRANÇAIS s’est comment ???

Le serveur n’a aucune connaissance des données en claire ou de la clé de chiffrement. Ce qui fait que même en cas d’intrusion sur le serveur, la seule solution pour accéder aux données en clair reste la force brute.

PS : tu utilises toi aussi des termes et acronymes en anglais dans certains de tes messages, alors évite d’être aussi agressif face aux anglicisme des autres…

Par exemple, juste au-dessus :

Tu as raisons, parfois j’utilise du Rosbiff pour rigoler.
Mais je déteste se charabia nommé langue Anglaise ou il faut interprété le sens de la phrase ou le mot.
La sémantique de la langue Française ne te permet pas d’interpréter !
Tous veulent êtres à la mode de chez eux et emplois des termes et mots de ce charabia, Pouaaa.
Désoler je suis né comme cela !