ผู้ใช้ LastPass จำนวนหนึ่งรายงานว่าไม่สามารถเข้าใช้บัญชีได้หลังจากทาง LastPass บังคับคอนฟิกการล็อกอินขั้นตอนที่สองเสียใหม่ ทำให้ไม่สามารถใช้งานรหัสผ่านใดๆ ได้ และบางคนถูกบังคับคอนฟิกขณะต้องการใช้รหัสผ่านทำงาน
เหตุการณ์ของแต่ละคนดูจะต่างกันไป ผู้ใช้รายหนึ่งระบุว่า LastPass บังคับให้กระบวนการรีเซ็ต MFA ต้องใช้รหัสผ่านจากอีเมล แต่เขาเข้าอีเมลไม่ได้เพราะเข้า LastPass ไม่ได้, ผู้ใช้บางคนระบุว่าต่อให้รีเซ็ตสำเร็จแล้ว แต่โค้ด MFA ใหม่กลับใช้งานไม่ได้, บางคนก็ระบุว่าไม่ได้รับอีเมลรีเซ็ต MFA
ทาง LastPass กำลังอัพเกรดกระบวนการเข้ารหัสรหัสผ่าน PBKDF2 เป็น 600,000 รอบ หลังจากเกิดเหตุข้อมูลหลุดเมื่อปีที่แล้ว และถูกวิจารณ์ว่ารหัสผ่านผู้ใช้ไม่ปลอดภัย เพราะใช้กระบวนการเข้ารหัส PBKDF2 100,100 รอบ แต่ไม่ได้บังคับผู้ใช้เดิมที่เคยใช้ 5,000-10,000 รอบให้อัพเกรด
ที่มา - Bleeping Computer

on
ย้ายไป Bitwarden หรือ
shelling Mon, 26/06/2023 - 00:32
ย้ายไป Bitwarden หรือ 1Password ดีครับ มาป้ายยาหน่อย
อยู่ใน Apple Ecosystem ครับ แต่ก็มี Windows ด้วยเครื่องนึง
1Password ครับ มันมีโปร 50%
Luzif3r Mon, 26/06/2023 - 11:34
In reply to ย้ายไป Bitwarden หรือ by shelling
1Password ครับ มันมีโปร 50% discount เรื่อยๆ ครับ ใช้กับ Apple Ecosystem สะดวกมาก
"ผู้ใช้รายหนึ่งระบุว่า
EngineerRiddick Mon, 26/06/2023 - 09:39
"ผู้ใช้รายหนึ่งระบุว่า LastPass บังคับให้กระบวนการรีเซ็ต MFA ต้องใช้รหัสผ่านจากอีเมล แต่เขาเข้าอีเมลไม่ได้เพราะเข้า LastPass ไม่ได้"
มีร้อง
เคสแบบนี้ ต้องเหลือ
TeamKiller Mon, 26/06/2023 - 16:11
In reply to "ผู้ใช้รายหนึ่งระบุว่า by EngineerRiddick
เคสแบบนี้ ต้องเหลือ อันที่ไม่ใช้แอพพวก Password manager ไว้ กันเน่าไว้
นี่ย้ายออกมาพักไว้ KeePassXC
azpirin Mon, 26/06/2023 - 11:45
นี่ย้ายออกมาพักไว้ KeePassXC ก่อน เดี๋ยวลองตั้งเซิร์ฟ Bitwarden ใช้เอง