La declaración de incumplimiento de Lastpass tranquiliza a las personas que tienen habilitada la autenticación de dos factores y Lo recomienda para todos los usuarios. También tengo en cuenta que explican que no hay pruebas de que se hayan tomado las bóvedas de usuarios cifradas y, más tarde, declararlas como un hecho en el mismo comunicado del lunes. El valor de la autenticación de dos factores parece proteger solo el acceso normal del cliente en línea a la bóveda de los usuarios a través de su contraseña maestra.
Mi pregunta es: si están equivocados sobre el hecho de que no se hayan tomado las bóvedas de usuarios, ¿la protección de dos factores no se vuelve completamente irrelevante?