LingVo.club
Niveau
Vulnérabilités dans des gestionnaires de mots de passe en ligne — Niveau B1 — a combination combination lock attached to a fence

Vulnérabilités dans des gestionnaires de mots de passe en ligneCEFR B1

24 févr. 2026

Adapté de ETH Zurich, Futurity CC BY 4.0

Photo de Stan Hutter, Unsplash

Niveau B1 – Intermédiaire
3 min
174 mots

Beaucoup d'utilisateurs ont un grand nombre de mots de passe et utilisent des gestionnaires en ligne pour les stocker et les partager entre appareils. Ces services gardent souvent des informations sensibles, comme des identifiants bancaires et des numéros de carte, dans des coffres chiffrés. Dans ce contexte, la sécurité est essentielle.

Des chercheurs de l'Applied Cryptography Group de l'ETH Zurich — Matilda Backendal, Matteo Scarlata, Kenneth Paterson et Giovanni Torrisi — ont testé trois gestionnaires cloud populaires et ont simulé des serveurs malveillants. Ils ont démontré 12 attaques contre Bitwarden, 7 contre LastPass et 6 contre Dashlane. Dans la plupart des cas, les attaquants pouvaient lire et parfois modifier les mots de passe des utilisateurs en profitant d'actions normales comme la connexion ou la synchronisation.

L'équipe a suivi une divulgation responsable en informant les fournisseurs et en leur donnant du temps pour corriger les vulnérabilités. Elle recommande des mises à jour, des migrations proposées aux clients et davantage de transparence, ainsi que l'utilisation de gestionnaires audités et du chiffrement de bout en bout activé par défaut.

Mots difficiles

  • gestionnaireprogramme qui stocke et organise des mots de passe
    gestionnaires
  • coffreespace sécurisé pour garder des informations sensibles
    coffres
  • chiffrementprocédé pour rendre des données incompréhensibles à d'autres
  • vulnérabilitéfaiblesse qu'un attaquant peut exploiter dans un système
    vulnérabilités
  • divulgation responsableinformer d'abord le fournisseur des problèmes de sécurité
  • serveur malveillantordinateur contrôlé par des attaquants pour nuire au service
    serveurs malveillants
  • synchronisationaction de rendre identiques des données sur plusieurs appareils
  • auditervérifier la sécurité ou les pratiques d'un service
    audités
  • mise à jourinstallation de corrections ou améliorations pour un logiciel
    mises à jour

Astuce : survolez, mettez le focus ou touchez les mots en surbrillance dans l’article pour voir des définitions rapides pendant que vous lisez ou écoutez.

Questions de discussion

  • Utilisez-vous un gestionnaire de mots de passe ? Pourquoi ou pourquoi pas ?
  • Quelles mesures prendriez-vous si votre gestionnaire annonçait une vulnérabilité ?
  • Pensez-vous que le chiffrement de bout en bout devrait être activé par défaut ? Pourquoi ?

Articles liés