LastPass a envoyé des alertes de sécurité « par erreur » à ses utilisateurs

Le 03 janvier 2022 à 09h22
2 min
Logiciel
Logiciel
Sur Twitter, plusieurs clients du gestionnaire de mots de passe indiquent avoir reçu un email inquiétant : une tentative de connexion avec leur mot de passe maître avait été bloquée, car venant d’un lieu et/ou d’un appareil inhabituel.
De quoi déclencher une alerte générale et soulever des questions, notamment comment des pirates ont pu obtenir le mot de passe maître. Pire encore, après un changement de ce dernier, des utilisateurs recevaient dans la foulée une nouvelle alerte. Le problème viendrait-il de LastPass ?
Oui, mais ce n’est pas une fuite précise la société dans un billet de blog. « Notre enquête a révélé que certaines de ces alertes de sécurité, qui ont été envoyées à un sous-ensemble limité d'utilisateurs de LastPass, ont probablement été déclenchées par erreur. En conséquence, nous avons ajusté nos systèmes d'alerte et ce problème a depuis été résolu ».
La société en profite pour rappeler que, « à aucun moment, LastPass ne stocke, ne connaît ou n’a accès au mot de passe principal d’un utilisateur ».
Le 03 janvier 2022 à 09h22
Commentaires (0)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vous