More

    Plateforme de développement de logiciels d’entreprise Retool victime d’une violation, blâme Google Authenticator

    Violation des données chez Retool : Google pointé du doigt

    La plateforme de développement de logiciels, Retool, a été victime d’une violation de données sophistiquée, orchestrée par un groupe de hackers qui ont réussi à dérober les informations de connexion d’un compte Okta appartenant à un employé de Retool. Cette opération a inclus la création d’un faux portail d’identité interne pour Retool et l’usurpation d’identité d’un employé pour pousser la victime à partager son code d’authentification à multiples facteurs (MFA).

    Retool, qui utilise l’outil MFA de Google, Authenticator, pointe du doigt la responsabilité de Google dans cet incident. Selon Snir Kodesh, directeur de l’ingénierie de Retool, une nouvelle fonctionnalité introduite par Google dans Authenticator, qui permet aux utilisateurs de rester connectés à l’outil sur plusieurs points de terminaison, a aidé les attaquants à accéder à Authenticator et, par conséquent, à Okta.

    « Grâce à ces codes (et à la session Okta), l’attaquant a pu accéder à notre VPN et, surtout, à nos systèmes d’administration interne », a déclaré Kodesh. « Cela leur a permis de lancer une attaque de prise de contrôle de compte sur un ensemble spécifique de clients (tous dans l’industrie de la crypto). Après avoir pris le contrôle de leurs comptes, l’attaquant a fouillé certaines des applications Retool. »

    Face à cette situation, Kodesh estime que Google devrait soit éliminer ses « dark patterns » dans Google Authenticator (qui encouragent la sauvegarde des codes MFA dans le cloud), soit au moins donner aux organisations la possibilité de le désactiver.

    Cependant, Google a répondu de manière relativement douce à ces accusations. Il a rappelé à Kodesh que la fonction de synchronisation est facultative et a suggéré de passer des mots de passe à des méthodes d’authentification plus sécurisées, comme les clés de passe.

    « La sécurité de tous les utilisateurs en ligne, qu’ils soient des consommateurs ou des entreprises, est notre première priorité, et cet événement est un autre exemple de pourquoi nous restons dévoués à améliorer nos technologies d’authentification », a déclaré un porte-parole de Google. « Nous voulons faire savoir aux utilisateurs de Google Authenticator qu’ils ont le choix de synchroniser leurs OTP avec leur compte Google ou de les stocker uniquement localement. Nous continuerons de travailler à l’équilibre entre la sécurité et la facilité d’utilisation pour les améliorations futures de Google Authenticator. »

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Iran et États-Unis : négociations à Islamabad vendredi

    Iran et États-Unis entament des négociations à Islamabad vendredi après un cessez-le-feu de deux semaines autour du détroit d'Ormuz.

    Israël frappe un pont ferroviaire en Iran avant l’échéance Trump

    Israël frappe un pont ferroviaire à Kashan, en Iran, tandis que Trump menace les infrastructures avant l’échéance sur le détroit d’Ormuz.

    Buteur espion derrière le but : l’Italie privée du Mondial 2026

    Un ramasseur de balles de 14 ans a dérobé la feuille de Donnarumma, un détail qui a pesé dans l’élimination de l’Italie face à la Bosnie-Herzégovine.

    Attaques Iran-Hezbollah-Houthis : explosions à Tel-Aviv et Jérusalem

    Explosions à Tel-Aviv, Jérusalem et Eilat après des attaques coordonnées depuis l’Iran, le Liban et le Yémen, avec blessés et dégâts.

    Soudan : Al-Burhan réorganise l’armée et l’état-major

    Au Soudan, Al-Burhan supprime les postes de نائب et مساعدَي قائد الجيش et remanie la hiérarchie militaire.

    Iran : le Garde révolutionnaire annonce la mort de Majid Khadmi

    Le Garde révolutionnaire iranien annonce la mort de Majid Khadmi dans une frappe américaine et israélienne à Téhéran.

    Trump fixe une ultimatum à l’Iran et menace de nouvelles frappes

    Trump affirme que l’ultimatum donné à l’Iran est définitif et menace de nouvelles frappes si aucun accord n’est trouvé.

    Interceptions de missiles iraniens : blessés dans le Golfe, en Jordanie et en Irak

    Des missiles et drones iraniens ont été interceptés en Jordanie, au Golfe, en Irak et au Qatar, causant des blessés et des dégâts.

    à Lire

    Categories