Tags:
Topics: 
Node Thumbnail

ผู้ใช้ LastPass จำนวนหนึ่งรายงานว่าไม่สามารถเข้าใช้บัญชีได้หลังจากทาง LastPass บังคับคอนฟิกการล็อกอินขั้นตอนที่สองเสียใหม่ ทำให้ไม่สามารถใช้งานรหัสผ่านใดๆ ได้ และบางคนถูกบังคับคอนฟิกขณะต้องการใช้รหัสผ่านทำงาน

เหตุการณ์ของแต่ละคนดูจะต่างกันไป ผู้ใช้รายหนึ่งระบุว่า LastPass บังคับให้กระบวนการรีเซ็ต MFA ต้องใช้รหัสผ่านจากอีเมล แต่เขาเข้าอีเมลไม่ได้เพราะเข้า LastPass ไม่ได้, ผู้ใช้บางคนระบุว่าต่อให้รีเซ็ตสำเร็จแล้ว แต่โค้ด MFA ใหม่กลับใช้งานไม่ได้, บางคนก็ระบุว่าไม่ได้รับอีเมลรีเซ็ต MFA

ทาง LastPass กำลัง อัพเกรดกระบวนการเข้ารหัสรหัสผ่าน PBKDF2 เป็น 600,000 รอบ หลังจาก เกิดเหตุข้อมูลหลุดเมื่อปีที่แล้ว และ ถูกวิจารณ์ว่ารหัสผ่านผู้ใช้ไม่ปลอดภัย เพราะใช้กระบวนการเข้ารหัส PBKDF2 100,100 รอบ แต่ไม่ได้บังคับผู้ใช้เดิมที่เคยใช้ 5,000-10,000 รอบให้อัพเกรด

ที่มา - Bleeping Computer

Get latest news from Blognone

Comments

By: shelling
Contributor iPhone Android Ubuntu
on 26 June 2023 - 00:32 #1288052
shelling's picture

ย้ายไป Bitwarden หรือ 1Password ดีครับ มาป้ายยาหน่อย

อยู่ใน Apple Ecosystem ครับ แต่ก็มี Windows ด้วยเครื่องนึง

By: Luzif3r
iPhone Android Windows
on 26 June 2023 - 11:34 #1288085 Reply to:1288052

1Password ครับ มันมีโปร 50% discount เรื่อยๆ ครับ ใช้กับ Apple Ecosystem สะดวกมาก

By: EngineerRiddick
iPhone Windows Phone Android Ubuntu
on 26 June 2023 - 09:39 #1288073
EngineerRiddick's picture

"ผู้ใช้รายหนึ่งระบุว่า LastPass บังคับให้กระบวนการรีเซ็ต MFA ต้องใช้รหัสผ่านจากอีเมล แต่เขาเข้าอีเมลไม่ได้เพราะเข้า LastPass ไม่ได้"มีร้อง

By: TeamKiller
Contributor iPhone
on 26 June 2023 - 16:11 #1288109 Reply to:1288073
TeamKiller's picture

เคสแบบนี้ ต้องเหลือ อันที่ไม่ใช้แอพพวก Password manager ไว้ กันเน่าไว้

By: azpirin
Android Ubuntu Windows
on 26 June 2023 - 11:45 #1288086

นี่ย้ายออกมาพักไว้ KeePassXC ก่อน เดี๋ยวลองตั้งเซิร์ฟ Bitwarden ใช้เอง