如果您忘记了 LastPass 主密码,LastPass 提供了使用一次性密码 (OTP) 恢复对您的保险库的访问的可能性,该密码存储在本地,但最初被禁用。
此处描述了该过程:
它遵循以下原则:
- 转到帐户恢复页面。
- 输入您用于登录 LastPass 的电子邮件地址
- 您现在会收到一封电子邮件,其中包含有关如何进行操作的说明,并且已启用本地存储的一次性密码。
- 使用此密码,您应该能够在不使用主密码的情况下恢复对密码数据库的访问。(我不知道这是如何工作的,但除了使用主密码加密的数据库之外,LastPass 可能还有使用此 OTP 加密的密码数据库的第二个副本。)
但是,由于许多人将他们的邮件程序设置到他们用作登录 LastPass 的邮件帐户,这并不意味着如果有人可以访问您的计算机并设法登录,那么他们可以:
- 使用恢复链接启用本地存储的 OTP。
- 阅读通过电子邮件发送给您的说明,因为他们也可以访问您的本地电子邮件程序。
- 获得对整个密码数据库的完全访问权限。
他们可以在不知道您的主密码的情况下这样做吗?
有什么我误解了吗?