Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Giu 26, 2023 Marina Londei In evidenza, News, Prodotto, RSS 0
Brutto periodo per gli utenti di LastPass che, dopo un aggiornamento di sicurezza, non sono più riusciti a effettuare il login nel proprio account. Stando alle testimonianze raccolte da BleepingComputer, dopo l’aggiornamento del 9 maggio centinaia di utenti hanno avuto difficoltà nell’accedere alla propria cassaforte di password, anche dopo aver resettato il pairing con l’applicazione per l’autenticazione multifattore.
Dopo il rilascio della patch, LastPass chiedeva ai propri utenti di resettare l’applicazione di autenticazione (LastPass Authenticator, Microsoft Authenticator o Google Authenticator) per ragioni di sicurezza. Il problema, come molti hanno segnalato, è che dopo il reset LastPass non riconosceva il nuovo codice MFA; per di più gli utenti non riuscivano a contattare il supporto, in quanto per farlo dovevano essere loggati nell’applicazione.
LastPass è stata così bombardata su forum e Twitter da utenti furiosi. L’azienda, in risposta alle critiche, ha affermato di aver contattato gli utenti già da diversi mesi e più volte per chiedere un reset della master password. Molti utenti, però, non avevano provveduto al reset e ora si sono trovati impossibilitati ad accedere.
“Dopo aver resettato la mia MFA ho perso del tutto l’accesso alla mia cassaforte” afferma un utente sul forum di LastPass. “MasterPW non funziona e non è nemmeno arrivata l’email per il reset. Non possono contattare il supporto “Premium” perché serve effettuare il login”.
Chi non ha ancora effettuato la procedura verrà avvisato al prossimo login. Agli utenti sarà chiesto di reinserire le credenziale e autenticarsi utilizzando l’app di authenticator; inoltre, come misura aggiuntiva, LastPass chiederà conferma della posizione.
Dopo i furti di dati di agosto e settembre 2022, e il furto di codice dall’ambiente di sviluppo, di fronte ai nuovi problemi di LastPass gli utenti stanno pensando di cambiare il gestore di password. Tra i migliori si segnalano NordPass, Bitwarden e Keepass come alternative gratuite.
Nov 08, 2024 0
Ott 28, 2024 0
Ott 18, 2024 0
Ott 10, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...