Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Giu 26, 2023 Marina Londei In evidenza, News, Prodotto, RSS 0
Brutto periodo per gli utenti di LastPass che, dopo un aggiornamento di sicurezza, non sono più riusciti a effettuare il login nel proprio account. Stando alle testimonianze raccolte da BleepingComputer, dopo l’aggiornamento del 9 maggio centinaia di utenti hanno avuto difficoltà nell’accedere alla propria cassaforte di password, anche dopo aver resettato il pairing con l’applicazione per l’autenticazione multifattore.
Dopo il rilascio della patch, LastPass chiedeva ai propri utenti di resettare l’applicazione di autenticazione (LastPass Authenticator, Microsoft Authenticator o Google Authenticator) per ragioni di sicurezza. Il problema, come molti hanno segnalato, è che dopo il reset LastPass non riconosceva il nuovo codice MFA; per di più gli utenti non riuscivano a contattare il supporto, in quanto per farlo dovevano essere loggati nell’applicazione.
Credits: Pixabay
LastPass è stata così bombardata su forum e Twitter da utenti furiosi. L’azienda, in risposta alle critiche, ha affermato di aver contattato gli utenti già da diversi mesi e più volte per chiedere un reset della master password. Molti utenti, però, non avevano provveduto al reset e ora si sono trovati impossibilitati ad accedere.
“Dopo aver resettato la mia MFA ho perso del tutto l’accesso alla mia cassaforte” afferma un utente sul forum di LastPass. “MasterPW non funziona e non è nemmeno arrivata l’email per il reset. Non possono contattare il supporto “Premium” perché serve effettuare il login”.
Chi non ha ancora effettuato la procedura verrà avvisato al prossimo login. Agli utenti sarà chiesto di reinserire le credenziale e autenticarsi utilizzando l’app di authenticator; inoltre, come misura aggiuntiva, LastPass chiederà conferma della posizione.
Dopo i furti di dati di agosto e settembre 2022, e il furto di codice dall’ambiente di sviluppo, di fronte ai nuovi problemi di LastPass gli utenti stanno pensando di cambiare il gestore di password. Tra i migliori si segnalano NordPass, Bitwarden e Keepass come alternative gratuite.
Gen 31, 2025 0
Gen 15, 2025 0
Dic 12, 2024 0
Nov 08, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...