LastPass Chrome外掛更新出包引發服務中斷,用户被鎖大半天

上週末密碼管理服務商LastPass發生外掛更新問題,致使服務無法使用超過8小時。

LastPass用户上週五(6/6)反映無法使用,促使該公司啟動調查,並於週末 公告説明 。事件大約發生在協調時間同日下午5時,當時用户會在試圖登入帳號時發生登入逾時。LastPass直到6月7日凌晨零時才公佈,原因出在一個Chrome瀏覽器外掛更新不慎造成後端基礎架構的載入問題,也開始著手修復。距首次公告超過8小時後,LastPass宣佈服務效能已回到正常。

雖然LastPass很快回應效能事件,但已引發用户不滿。一名用户 反映 他連離線登入都無法使用,另一名用户則不滿LastPass基礎架構沒有備用機制,導致他所有網站都被鎖住,直到問題修復。用户表達失望之餘,有人説考慮轉換服務,至少不必擔心資料外洩,也有人早就跳槽。

這是LastPass繼2022年8月 被駭 ,造成程式碼及用户 資訊外洩 後,再度發生服務事件。LatPass的重大資安事件已引發用户集體控告。去年公司又再 發生 導入多因素驗證(MFA)未周詳規畫,致使用户被強制登出後無法再登入,且未能在第一時間回覆用户求助,令用户感到心寒。