Aggiornamenti recenti Gennaio 9th, 2025 10:00 AM
Giu 26, 2023 Marina Londei In evidenza, News, Prodotto, RSS 0
Brutto periodo per gli utenti di LastPass che, dopo un aggiornamento di sicurezza, non sono più riusciti a effettuare il login nel proprio account. Stando alle testimonianze raccolte da BleepingComputer, dopo l’aggiornamento del 9 maggio centinaia di utenti hanno avuto difficoltà nell’accedere alla propria cassaforte di password, anche dopo aver resettato il pairing con l’applicazione per l’autenticazione multifattore.
Dopo il rilascio della patch, LastPass chiedeva ai propri utenti di resettare l’applicazione di autenticazione (LastPass Authenticator, Microsoft Authenticator o Google Authenticator) per ragioni di sicurezza. Il problema, come molti hanno segnalato, è che dopo il reset LastPass non riconosceva il nuovo codice MFA; per di più gli utenti non riuscivano a contattare il supporto, in quanto per farlo dovevano essere loggati nell’applicazione.
LastPass è stata così bombardata su forum e Twitter da utenti furiosi. L’azienda, in risposta alle critiche, ha affermato di aver contattato gli utenti già da diversi mesi e più volte per chiedere un reset della master password. Molti utenti, però, non avevano provveduto al reset e ora si sono trovati impossibilitati ad accedere.
“Dopo aver resettato la mia MFA ho perso del tutto l’accesso alla mia cassaforte” afferma un utente sul forum di LastPass. “MasterPW non funziona e non è nemmeno arrivata l’email per il reset. Non possono contattare il supporto “Premium” perché serve effettuare il login”.
Chi non ha ancora effettuato la procedura verrà avvisato al prossimo login. Agli utenti sarà chiesto di reinserire le credenziale e autenticarsi utilizzando l’app di authenticator; inoltre, come misura aggiuntiva, LastPass chiederà conferma della posizione.
Dopo i furti di dati di agosto e settembre 2022, e il furto di codice dall’ambiente di sviluppo, di fronte ai nuovi problemi di LastPass gli utenti stanno pensando di cambiare il gestore di password. Tra i migliori si segnalano NordPass, Bitwarden e Keepass come alternative gratuite.
Dic 12, 2024 0
Nov 08, 2024 0
Ott 28, 2024 0
Ott 18, 2024 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 07, 2025 0
Gen 06, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...Gen 06, 2025 0
Nel corso della scorsa settimana, il CERT-AGID ha...Gen 03, 2025 0
I ricercatori di SafeBreach hanno pubblicato una PoC di...