Une fausse application LastPass sur l'App Store ! Soyez vigilants
Le gestionnaire de mots de passe LastPass a annoncé la présence sur l'App Store d'Apple d'une fausse application clone nommée "LassPass Password Manager". Cette application frauduleuse copie la marque et l'interface utilisateur de LastPass et tente de dérober les informations personnelles des utilisateurs.
12punto
Le gestionnaire de mots de passe LastPass a annoncé l'existence d'une version contrefaite nommée "LassPass", un clone malveillant qui a réussi à passer les contrôles de sécurité de l'App Store d'Apple.
L'entreprise a précisé que le développeur de cette fausse application est répertorié sous le nom de Parvati Patel et qu'elle copie la marque ainsi que l'interface utilisateur de LastPass. Le développeur de la véritable application LastPass est LogMeIn Inc. La société a indiqué qu'elle travaillait à faire retirer cette application frauduleuse de l'App Store dans les plus brefs délais, une mesure qu'Apple a d'ailleurs déjà entreprise.
Ce n'est pas le premier incident affectant la sécurité de LastPass. En octobre 2022, une série de violations avait conduit au vol des coffres-forts de mots de passe des utilisateurs. Cependant, le chiffrement des coffres n'avait pas été brisé, ce qui signifiait que les pirates ne pouvaient y accéder qu'en devinant ou en craquant le mot de passe maître.
Compte tenu des contrôles stricts d'Apple, la présence de telles applications frauduleuses de haut profil sur l'App Store est un événement rare. En revanche, le Play Store de Google est connu pour héberger fréquemment des applications fausses et malveillantes. Récemment, 6 applications Android malveillantes, notamment de fausses applications de messagerie contenant des logiciels espions capables de voler les journaux d'appels et les SMS, avaient été détectées.