我的 LastPass for Chrome 在输入主密码点击登录后,网站的密码就自动填写可以登录了,后面的手机验证对此完全没有影响。
这究竟是 BUG 还是我对此功能的理解有误?
这究竟是 BUG 还是我对此功能的理解有误?
1
rzti483NAJ66l669 Oct 19, 2017
不用 LASTPASS,但是两步验证是验证主账户的,
而不是 LASTPASS 每填写一个 登录信息 /表单 就验证一次。 |
2
rzti483NAJ66l669 Oct 19, 2017
用途是 主账户 的 密码(第一步验证) 被盗取之后,不进行手机验证(第二步验证),是无法连接你的密码库的。
|
3
ZenFX Oct 19, 2017 via Android
两步验证是在你登录 Lastpass 账户时使用的,不是在填密码时使用的
|
4
saran Oct 19, 2017
本着在繁杂的密码也会被盗的原则,我用简单的密码。
我只相信通知才是最安全的安全措施。 |
5
rzti483NAJ66l669 Oct 19, 2017
@saran #4
这类软件的意义在于可以任意为不同站点设置不同的密码,而不是说用了就一定不会被盗。 |
6
Microi OP |
7
rzti483NAJ66l669 Oct 19, 2017
|
11
rzti483NAJ66l669 Oct 19, 2017
@saran #9
撞库,瞄准的就是这样的用户群啊。 |
12
saran Oct 19, 2017
@humorce 那没办法,在好的密码也能撞开,只不过我的更快点而已,所以我只相信通知功能,能来安全,因为只有第一时间知道了自己的账户不安全了我就可以立马反应,并进行相关操作,这比相信万能的密码更可靠。
|
13
rzti483NAJ66l669 Oct 19, 2017
@saran #12
你可能没懂我意思。。 |
15
Ivvvy Oct 20, 2017
所以为什么不试试 enpass 呢
|