Vos mots de passe Okta peuvent être facilement piratés, selon les experts

Une faille de sécurité importante aurait été détectée dans la plate-forme d’Okta, centrale de gestion des identités et des accès, qui aurait pu donner aux acteurs de la menace l’accès aux identifiants de connexion des utilisateurs, et finalement l’accès à toutes les ressources ou applications qu’ils utilisent.

Les chercheurs en cybersécurité de Mitiga ont découvert que dans certains cas, Okta présentait des mots de passe utilisateur (s’ouvre dans un nouvel onglet) dans les journaux d’audit, stockés en texte brut. Ainsi, si un tiers non autorisé avait accès à ces journaux, il recevrait les clés du royaume. Les chercheurs ont décrit cela comme une méthode d’attaque post-exploitation.

Source-130