【ITBEAR科技資訊】6月25日消息,自今年5月初以來,許多LastPass用戶一直面臨著登錄問題。LastPass于5月9日宣布進(jìn)行了安全升級(jí),并要求用戶重新登錄其LastPass賬號(hào)并重置多因素身份驗(yàn)證(MFA)首選項(xiàng)。
據(jù)ITBEAR科技資訊了解,許多LastPass用戶反饋,在重置了LastPass Authenticator、Microsoft Authenticator、Google Authenticator等MFA應(yīng)用程序后,他們的賬號(hào)仍然被鎖定,無法訪問LastPass密碼庫。然而,迄今為止,LastPass官方尚未提供有效的幫助。售后人員僅強(qiáng)調(diào)用戶必須登錄才能解決問題。然而,用戶陷入了一個(gè)死循環(huán),因?yàn)樗麄儫o法通過重置MFA身份驗(yàn)證器來進(jìn)入LastPass,而尋求幫助又要求登錄賬號(hào)。
LastPass表示,要求用戶重置MFA應(yīng)用的主要目的是升級(jí)主密碼加密算法,采用比典型版本更強(qiáng)大的PBKDF2,以提高主密碼的安全性。
根據(jù)LastPass公司的說法,用戶必須在瀏覽器中登錄LastPass網(wǎng)站,并重新注冊(cè)其MFA應(yīng)用程序,然后才能再次在移動(dòng)設(shè)備上訪問LastPass。