Vous utilisez LastPass ? Le gestionnaire vous conseille de changer au plus vite votre mot de passe principal

05 janvier 2024 à 07h29
5
Il est temps de mettre un mot de passe plus sécurisé sur Lastpass © Shutterstock
Il est temps de mettre un mot de passe plus sécurisé sur Lastpass © Shutterstock

Quand il s’agit de mots de passe, la taille compte. LastPass, le logiciel de gestion d’identifiants, vient de mettre en place une nouvelle politique qui obligera les internautes à utiliser des mots de passe de 12 caractères minimum.

Vous connaissez ou vous utilisez sûrement LastPass, ce gestionnaire de mot de passe hyper populaire ces dernières années. Et même si vous n’êtes pas client, vous avez sûrement entendu parler des soucis de piratage qu’a rencontré le logiciel durant l’année 2022/2023. Histoire de remettre le cap sur la sécurité (et d’essayer de regagner la confiance des internautes), l’entreprise va désormais forcer sa clientèle à utiliser un mot de passe de 12 caractères minimum.

Quelques conseils pour avoir un mot de passe sécurisé

Dans un billet de blog publié le 2 janvier 2024, LastPass explique que ce changement a pour but de répondre à « l’évolution constante des cybermenaces » et de « renforcer la sécurité des comptes clients ». L’entreprise ne touche pas un mot du piratage dont elle a été victime, mais cela se lit entre les lignes.

Comme pour à peu près tous les gestionnaires de mot de passe, il n’y a pas que le nombre de caractères qui comptent. Comme le rappelle l’entreprise, votre mot de passe maître (qui sert à consulter tous les autres) devra :

  • Utiliser 12 caractères (au minimum, mais il est recommandé d’en utiliser plus) ;
  • Employer une majuscule, une minuscule, un chiffre et un caractère spécial ;
  • Ne pas utiliser des caractères séquentiels ou répétés (1234 ou aaaa) ;
  • Ne pas contenir votre adresse mail ou d’autres informations personnelles.

Pour simplifier les choses, LastPass conseille d’utiliser une « phrase secrète » plutôt qu’un mot de passe. Plutôt que de choisir le classique « password », employer une phrase de passe comme « CeciEstMonMotDepasseHyperSécurisé,PersonneNePeutLeDevinerCarIlFait78Caractères » est à la fois plus sécurisé et plus facile à retenir. L’entreprise indique qu’elle comparera en plus le mot de passe renseignée à « une liste connue d’identifiants compromis, afin de vérifier qu’ils n’ont pas été précédemment exposés sur le dark web ».

Une solution en cours de déploiement

« Au vu des récentes avancées dans les technologies et techniques de piratage de mots de passe et d’attaque par force brute, et compte tenu de la tendance humaine à créer des mots de passe prévisibles et faciles à mémoriser » LastPass conseille donc de donner un coup de fouet à la robustesse de votre mot de passe. Cela a aussi pour avantage de « créer des clés de chiffrement plus robustes et résilientes pour accéder aux données de leur coffre-fort et les chiffrer. » Ainsi votre clé de chiffrement ne sera pas facilement craquable si un pirate mal intentionné s’infiltre (de nouveau) dans les systèmes de LastPass.

Si vous n’avez pas encore été poussé par LastPass à changer votre mot de passe, un peu de patience, la nouvelle mesure est en cours de déploiement. Rien ne vous empêche, cela dit, de changer votre mot de passe immédiatement. Celles et ceux qui ont déjà un mot de passe de 12 caractères ou plus n’ont rien à faire.

Source : LastPass

Corentin Béchade

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur...

Lire d'autres articles

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur les thèmes de l’écologie et du numérique ainsi que sur la protection de la vie privée. Le week-end je torture des Raspberry Pi à grands coups de commandes 'sudo' pour me détendre.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (5)

mrassol
LastPass = Passoire<br /> Il ne faut pas utiliser cette appli.<br /> Bitwarden, KeePass sont de bien meilleurs alternatives
hellraisercom
Moi j’ai fuis cette appli. Premier abonnement 1€ par mois pour me retrouver 2 ans plus tard a 3€. Ce sont des arnaqueurs, ils te propose de mettre un mot de passe générer avec leur générateur sur chaque sites et une fois que tu te retrouves avec 50 mots de passes très fort, il t’augmente les tarifs et vu qu’ils ont tout tes mots de passes, tu te sens pigés…<br /> Jusqu’au jour ou j’ai découvert Bitwarden gratuit, possible de conserver en local, et surtout ou tu peux importer les saves de lastpass ! J’ai couru !!! Et tu peux faire ce que tu avais pour 3€ chez lastpass pour NADA !
enrico69
Par curiosité, qu’est-ce qu’il vous permet d’affirmer que LastPass serait une «&nbsp;passoire&nbsp;» ? Les nombreux articles à sensation qui expliquent qu’un dev a laissé trainer son environnement et qu’une partie du code à fuité ?
alabifr
C’est un sujet où chacun défend un peu sa crémerie, donc avec des débats sans fin . Pour ma part je dirai juste, pourquoi utiliser un outil payant alors qu’on a la même chose en gratuit. Ma crémerie c’est d’abord celle qui correspond à mes besoins et qui est gratuite :Keepass. Certes, l’interface est un peu desuette (et alors), mais elle est clair et fonctionnelle, c’est tout ce que demande. Il sauvegarde en local (parfait c’est ce que je cherche également). Et puis, copier le fichier de la base de données entre mes appareils est loin d’être une tâche insurmontable .
max6
KeepassXC fonctionne très bien sur Windows, linux, mac, android et ios d’accord il est en local mais reliè a un cloud européen chiffré (en local avant envoi) fonctionnant aussi sous les même systèmes et payé 250 € à vie (enfin 99 ans mais ça m’étonnerais que je tienne jusque là «&nbsp;soupir d’espoir&nbsp;») j’en suis aujourd’hui à 4.2€ par mois (250/(12*5)) et ça diminue tous les mois (bon je stocke pas que ça dessus aussi avec 512 Go j’ai accès à tous les documents importants que j’estime nécessaire).
Nmut
«&nbsp;Celles et ceux qui ont déjà un mot de passe de 12 caractères ou plus n’ont rien à faire.&nbsp;»<br /> Heu, ça veut dire qu’il stocke le mot de passe autrement qu’avec un bon hash des familles! <br /> Ca fait un peu peur…<br /> La base c’est de ne pas pouvoir retrouver le mot de passe d’origine, non?<br /> Et même si juste le nombre de caractères du mot de passe est stocké quelque part, c’est AUSSI une faiblesse en limitant fortement les possibilités et donc facilitant grandement la «&nbsp;bute force&nbsp;».<br /> Je ne suis pas un spécialiste mais tout ça me semble la base.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet