securite-informatique

Gestionnaires de mots de passe Windows 10, attention à leurs failles !

Les gestionnaires de mots de passe sont des outils pratiques devant la multiplication des codes de sécurités qu’il est nécessaire de retenir. Une récente étude dévoile cependant qu’il ne faut pas forcement leur faire confiance. Parmi les différentes solutions Windows 10 testées quatre des grands noms du domaine sont victimes d’une vulnérabilité majeure.

L’étude signée ISE s’est attaquée aux solutions 1Password, Dashlane, KeePass et LastPass sous Windows 10. Le bilan est pour le moins inquiétant. Dans tous les cas il est constaté que l’application conserve le mot de passe principal en texte clair dans la mémoire du PC. Il suffit qu’un pirate dispose d’un accès à l’ordinateur pour pourvoir le lire très facilement. A partir de là il a accès à toutes les données du gestionnaire de mots de passe. Le mot de passe principal est la clé utilisée par ces utilitaires pour se protéger.

Gestionnaire de mots de passe Windows 10, attention !

Les chercheurs en sécurité ont découvert que ce mot de passe principal reste dans la mémoire du PC en texte clair tant que le gestionnaire est verrouillé. Cela signifie que le gestionnaire a déjà été lancé, déverrouillé, puis verrouillé automatiquement pour une raison de sécurité.

Le rapport souligne que malgré ce risque évident de sécurité ce type d’application est toujours recommandé. Il permet d’ajouter une couche supplémentaire de protection contre des attaques informatiques reposant sur des mots de passe faibles.

En attendant les utilisateurs doivent éviter de laisser leurs gestionnaires de mots de passe dans un état verrouillé. Il faut l’exécuter, récupérer les données souhaitées puis le refermer. Ce n’est pas une solution des plus pratiques, mais au moins, elle permet de rester protégé en attendant la publication de correctifs.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • C'est dommage de mettre tout le monde dans le même panier alors que l'etude est beaucoup plus nuancée !

    Par exemple keepass ou ça dit que ça pourait être les API de windows en cause....

    Moi j'utilise Bitwarden et sous linux donc absolument pas dans l'etude ni le soft ni l'os, donc pour savoir si concerné débrouillez vous ^^

Partager
Publié par
Jérôme Gianoli

Article récent

GeForce RTX 5070 Ti, VRAM augmentée et TDP plus élevé

Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage

16/12/2024

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024