Tags:
Topics: 
Node Thumbnail

ผู้ใช้ LastPass จำนวนหนึ่งรายงานว่าไม่สามารถเข้าใช้บัญชีได้หลังจากทาง LastPass บังคับคอนฟิกการล็อกอินขั้นตอนที่สองเสียใหม่ ทำให้ไม่สามารถใช้งานรหัสผ่านใดๆ ได้ และบางคนถูกบังคับคอนฟิกขณะต้องการใช้รหัสผ่านทำงาน

เหตุการณ์ของแต่ละคนดูจะต่างกันไป ผู้ใช้รายหนึ่งระบุว่า LastPass บังคับให้กระบวนการรีเซ็ต MFA ต้องใช้รหัสผ่านจากอีเมล แต่เขาเข้าอีเมลไม่ได้เพราะเข้า LastPass ไม่ได้, ผู้ใช้บางคนระบุว่าต่อให้รีเซ็ตสำเร็จแล้ว แต่โค้ด MFA ใหม่กลับใช้งานไม่ได้, บางคนก็ระบุว่าไม่ได้รับอีเมลรีเซ็ต MFA

ทาง LastPass กำลังอัพเกรดกระบวนการเข้ารหัสรหัสผ่าน PBKDF2 เป็น 600,000 รอบ หลังจากเกิดเหตุข้อมูลหลุดเมื่อปีที่แล้ว และถูกวิจารณ์ว่ารหัสผ่านผู้ใช้ไม่ปลอดภัย เพราะใช้กระบวนการเข้ารหัส PBKDF2 100,100 รอบ แต่ไม่ได้บังคับผู้ใช้เดิมที่เคยใช้ 5,000-10,000 รอบให้อัพเกรด

ที่มา - Bleeping Computer

Get latest news from Blognone

Comments

By: shelling
ContributoriPhoneAndroidUbuntu
on 26 June 2023 - 00:32 #1288052
shelling's picture

ย้ายไป Bitwarden หรือ 1Password ดีครับ มาป้ายยาหน่อย

อยู่ใน Apple Ecosystem ครับ แต่ก็มี Windows ด้วยเครื่องนึง

By: Luzif3r
iPhoneAndroidWindows
on 26 June 2023 - 11:34 #1288085 Reply to:1288052

1Password ครับ มันมีโปร 50% discount เรื่อยๆ ครับ ใช้กับ Apple Ecosystem สะดวกมาก

By: EngineerRiddick
iPhoneWindows PhoneAndroidUbuntu
on 26 June 2023 - 09:39 #1288073
EngineerRiddick's picture

"ผู้ใช้รายหนึ่งระบุว่า LastPass บังคับให้กระบวนการรีเซ็ต MFA ต้องใช้รหัสผ่านจากอีเมล แต่เขาเข้าอีเมลไม่ได้เพราะเข้า LastPass ไม่ได้"
มีร้อง

By: TeamKiller
ContributoriPhone
on 26 June 2023 - 16:11 #1288109 Reply to:1288073
TeamKiller's picture

เคสแบบนี้ ต้องเหลือ อันที่ไม่ใช้แอพพวก Password manager ไว้ กันเน่าไว้

By: azpirin
AndroidUbuntuWindows
on 26 June 2023 - 11:45 #1288086

นี่ย้ายออกมาพักไว้ KeePassXC ก่อน เดี๋ยวลองตั้งเซิร์ฟ Bitwarden ใช้เอง