Aperçu
Dashlane a corrigé un problème qui, si les serveurs de Dashlane avaient été entièrement compromis, aurait pu permettre l'injection d'éléments dans un coffre-fort, entraînant la rétrogradation du modèle de chiffrement utilisé pour générer des clés de chiffrement et protéger les coffres-forts des utilisateurs.
Un correctif a été publié le 5 novembre 2025, dans la version 6.2544.1 de l'extension du navigateur Dashlane. Dashlane n'a trouvé aucune preuve d'exploitation de ce problème.
Le problème a été signalé à Dashlane par des chercheurs externes en sécurité dans le cadre d'un examen plus approfondi des propriétés de sécurité des gestionnaires de mots de passe qui ont rendu leur code source public.
Produits concernés
Extension Web Dashlane version 6.2543 et versions antérieures.
Un correctif a été publié dans la version 6.2544.1 de l'extension, publiée le 5 novembre 2025.
Les applications mobiles de Dashlane ne sont pas impactées.
Actions recommandées
Si vous utilisez une version concernée de l'extension Dashlane, mettez à jour vers la dernière version.
Description
Les paramètres cryptographiques de chaque utilisateur Dashlane sont enregistrés en tant qu'élément dans son coffre-fort. Ces paramètres cryptographiques déterminent comment les clés de chiffrement sont dérivées d'un mot de passe Maître (si un mot de passe Maître est utilisé), et quel type de chiffrement est utilisé pour protéger les éléments du coffre-fort.
En supposant comme point de départ que les serveurs de Dashlane sont déjà entièrement compromis, des chercheurs en sécurité ont identifié un problème qui pourrait permettre à des attaquants de passer à une version inférieure de ces paramètres cryptographiques.
L'exécution d'une rétrogradation implique qu'un attaquant tire parti d'un problème permettant l'injection d'éléments falsifiés par l'attaquant dans le coffre-fort, afin d'y insérer un élément de paramètres cryptographiques malveillant. En supposant des conditions optimales pour l'attaquant, le temps minimum nécessaire pour injecter un élément de paramètres cryptographiques malveillant est d'environ 126 jours (~ 4,2 mois).
Selon les paramètres cryptographiques rétrogradés, deux domaines d'effet sont possibles :
- Rétrogradation des itérations ou du type KDF : Une KDF (fonction de dérivation de clé) transforme des mots de passe lisibles par l'humain en clés de chiffrement utilisées pour protéger les éléments du coffre-fort d'un utilisateur. Une KDF rétrogradée signifie une résistance moindre aux attaques par force brute ciblant le mot de passe Maître. Ce risque ne s'applique pas aux comptes sans mot de passe Maître ou avec authentification unique (SSO), car leurs clés de chiffrement sont générées avec une entropie élevée et ne sont pas dérivées d'un mot de passe choisi par l'utilisateur.
- Rétrogradation vers CBC uniquement : Les éléments du coffre-fort sont protégés par chiffrement. Le mode « CBC uniquement » est un mode de chiffrement par bloc vulnérable aux attaques par oracle de rembourrage. Les attaques par oracle de rembourrage permettent aux attaquants de déchiffrer un texte chiffré sans connaître la clé de chiffrement. Dans ce contexte, cela signifie que les attaquants pourraient déchiffrer les éléments du coffre-fort « rétrogradés ».
Ces problèmes résultent de l'utilisation autorisée de la cryptographie CBC uniquement héritée. Cette cryptographie héritée était prise en charge par Dashlane dans certains cas pour assurer la compatibilité ascendante et la flexibilité de migration.
Dashlane a supprimé la prise en charge de la cryptographie CBC uniquement, rendant ces attaques par rétrogradation impossible désormais.
Impact
Le problème d'injection d'éléments pourrait permettre aux attaquants d'insérer des éléments falsifiés dans un coffre-fort. Avec suffisamment de temps (un minimum de ~126 jours) dans des conditions optimales pour l'attaquant, un élément de paramètres cryptographiques avec des paramètres rétrogradés pourrait être créé.
La rétrogradation des paramètres cryptographiques d'un utilisateur pourrait entraîner deux scénarios :
- KDF rétrogradée : Une résistance affaiblie aux attaques par force brute signifie que dans les situations où un mot de passe Maître est faible ou facilement devinable, cela pourrait conduire à la compromission du mot de passe Maître, et par conséquent, du coffre-fort de l'utilisateur. Les utilisateurs disposant de mots de passe Maîtres forts ne seraient pas vulnérables.
- Passer à CBC uniquement : Affaiblir le chiffrement des éléments du coffre-fort pourrait permettre à un attaquant de compromettre les éléments du coffre-fort individuellement en les déchiffrant un par un. Seuls les éléments du coffre-fort créés, modifiés ou supprimés après le passage à un plan inférieur seraient vulnérables.
Remerciements
Dashlane tient à remercier Matteo Scarlata, Giovanni Torrisi, Matilda Backendal et Kenny Paterson du groupe de cryptographie appliquée de l'ETH Zurich pour avoir signalé ce problème et pour leur aide tout au long du processus.