• Infogérance
    • Prestation Infogérance
    • Infogérance des serveurs
    • Machine Virtuelle as a Service chez OVH Cloud
  • Réseaux et systèmes
    • Intégration
    • Migration Office 365
    • Migration Cloud
  • Business Intelligence
    • Notre Offre BI
    • Power BI
  • Gestion de projet
  • Formations
  • Références
    • Cas clients
    • Nos Publications
  • Equipe
  • Contact
Menu
  • Infogérance
    • Prestation Infogérance
    • Infogérance des serveurs
    • Machine Virtuelle as a Service chez OVH Cloud
  • Réseaux et systèmes
    • Intégration
    • Migration Office 365
    • Migration Cloud
  • Business Intelligence
    • Notre Offre BI
    • Power BI
  • Gestion de projet
  • Formations
  • Références
    • Cas clients
    • Nos Publications
  • Equipe
  • Contact
  • 04 28 29 86 50
15 avril 2019 par Eric CHARPENTIER

Gestionnaires de mots de passe pas complétement sûrs ?

Gestionnaires de mots de passe pas complétement sûrs ?
15 avril 2019 par Eric CHARPENTIER

Un institut de recherche américain sur la sécurité informatique nommé ISE a publié un audit des principaux gestionnaires de mot de passe révélant quelques failles de sécurité (https://www.securityevaluators.com/casestudies/password-manager-hacking/)

Heureusement, aucune des failles soulevées ne peut vous conduire à arrêter l’utilisation de ces gestionnaires, mais il est importer de rester vigilants.

Des failles de sécurité identifiées

L’audit a montré que les gestionnaires n’arrivent pas à effacer complètement toutes les données laissées sur la mémoire de votre PC, ce qui en cas d’accès physique au PC constitue un risque.

Les gestionnaires de mot de passe ont pour principe de centraliser l’accès à l’ensemble de vos sites et/ou service en ligne en un seul mot de passe. C’est donc l’unique porte d’entrée à une source d’informations critiques. De plus, le logiciel interagit avec l’OS et la mémoire de votre PC, ce qui nécessite de laisser le moins de trace possible de données sur votre PC.

Lorsqu’un gestionnaire de mot de passe est en fonctionnement en mode débloqué ou bien en mode débloqué puis bloqué successivement, certaines informations, comme le mot de passe, restent en mémoire.

EXEMPLE De failles de sécurité

Cette faille de sécurité a été observée chez plusieurs gestionnaires de mot de passe, tels que 1Password4 et 1Password7, ainsi que Dashlane. Cependant, KeePass ne laisse que quelques informations en mémoire, sans le mot de passe général.

LastPass a quant à lui affirmé avoir trouvé la solution à ce problème. Il est important de souligner que ces failles ne peuvent pas être exploitées à distance directement via internet, mais plutôt en cas de vol d’ordinateur.

Panorama des gestionnaires de mots de passe : 

GestionnaireUtilisateursEntreprises
1Password15 000 00030 000
Dashlane10 000 00010 000
KeePass20 000 000Inconnu
LastPass16 500 00043 000

 

En conclusion, les gestionnaires de mot de passe présentent des failles de sécurité variables selon le logiciel utilisé. Mais il n’y a aucun risque d’exploitation à distance directement via internet. Le risque existe en cas de vol d’ordinateur.

Compte-tenu de ces éléments, notre position est tout de même de recommander l’utilisation de ces logiciels. Nous avons une préférence pour KeePass qui ne laisse que peu d’informations sensibles en mémoire.

Et vous, que pensez-vous des gestionnaires de mot de passe ?

Article précédentRGPD vs Cloud ActBlueBearsIT - RGPDvsCLOUDACTArticle suivant SD-WAN – le réseau adapté au nouveau monde du cloud !BlueBearsIT - SD-WAN

1 commentaire

Ping : Avocats ? Etats de votre univers applicatifs - BlueBearsIT

Les commentaires sont fermés.

Articles récents

Microsoft Copilot : un écosystème d’outils intelligents pour tous les usages12 avril 2024
Tout ce que vous devez savoir sur les licences Microsoft 36527 mars 2024
Le Cloud Computing : Redéfinir l’Informatique avec l’Agilité du Cloud12 janvier 2024

Catégories

  • Application
  • Business Intelligence
  • Cloud
  • Cybersécutité
  • Gestion de projet
  • Infogérance
  • Infrastructure
  • Microsoft 365
  • Non classé
  • Podcast
  • Règlementation

Étiquettes

cloud Copilot ESET Microsoft Power BI RGPD SD-WAN Securité SLA Teams
logo blanc

SIEGE

13 rue des Aulnes
69760 Limonest
Tel : 04 28 29 86 50

AGENCES régionales

60 rue Champ Roman, 38400 Saint Martin d’Hères

22 route d’Annecy, 74410 Saint-Jorioz

Navigation

  • Accueil
  • Infogérance
  • Intégration systèmes et réseaux
  • Business Intelligence
  • Gestion Projet fonctionnel
  • Equipe
  • Blog
  • Contact
Menu
  • Accueil
  • Infogérance
  • Intégration systèmes et réseaux
  • Business Intelligence
  • Gestion Projet fonctionnel
  • Equipe
  • Blog
  • Contact

Suivez-Nous

Linkedin Youtube

© Tous droits réservés BlueBearsIT 2020 | Mentions légales

Articles récents

Microsoft Copilot : un écosystème d’outils intelligents pour tous les usages12 avril 2024
Tout ce que vous devez savoir sur les licences Microsoft 36527 mars 2024
Le Cloud Computing : Redéfinir l’Informatique avec l’Agilité du Cloud12 janvier 2024

Catégories

  • Application
  • Business Intelligence
  • Cloud
  • Cybersécutité
  • Gestion de projet
  • Infogérance
  • Infrastructure
  • Microsoft 365
  • Non classé
  • Podcast
  • Règlementation