Car-tech

Το Evernote hack δείχνει ότι οι κωδικοί πρόσβασης δεν είναι αρκετά ικανοποιημένοι

Evernote Basic or Premium? Free or Paid?

Evernote Basic or Premium? Free or Paid?

Πίνακας περιεχομένων:

Anonim

Οι χρήστες της Evernote αποκλείστηκαν από τους λογαριασμούς τους μέχρι να αλλάξουν τους κωδικούς πρόσβασής τους

Evernote wasn ' t σχεδιάστηκε αρχικά ως επιχειρηματική υπηρεσία, τουλάχιστον μέχρι την έκδοση του Evernote για Επιχειρήσεις τον Δεκέμβριο. Το Evernote είναι κυρίως ένα εργαλείο λήψεως σημείων και οργανωτικό εργαλείο παρόμοιο με το OneNote της Microsoft. Η Evernote παρέχει μια σειρά από υπηρεσίες, όπως τα Evernote Food, Evernote Peek, Skitch, Penultimate και άλλα, ως εργαλεία ή εφαρμογές που βασίζονται στο Web σε μια σειρά από λειτουργικά συστήματα και κινητές πλατφόρμες. Η δυνατότητα πρόσβασης και συγχρονισμού δεδομένων σε ένα ευρύ φάσμα συσκευών την καθιστά ελκυστική ως επιχειρηματικό εργαλείο.

Από τη φύση της, το Evernote είναι ένα πρωταρχικό παράδειγμα μιας υπηρεσίας όπου αποθηκεύετε προσωπικά και επαγγελματικά δεδομένα. Όπως κάθε υπηρεσία που βασίζεται σε σύννεφο, έρχεται με κάποιον εγγενή κίνδυνο. Κάθε φορά που τοποθετείτε επιχειρηματικά δεδομένα στη σύννεφο - ιδιαίτερα ευαίσθητες πληροφορίες, όπως ονόματα πελατών ή διευθύνσεις, τραπεζικές ή χρηματοοικονομικές λεπτομέρειες ή έρευνα ιδιωτικής εταιρείας - εμπιστεύεστε τον πωλητή για την προστασία του. Η μεγάλη προειδοποίηση, ωστόσο, είναι ότι είστε τελικά υπεύθυνος για το τι συμβαίνει με τα δεδομένα σας.

[

Ένας κωδικός πρόσβασης για να τους κυβερνήσεις;

Μετά την επίθεση, Το Evernote έσπρωξε μια ενημερωμένη έκδοση λογισμικού.

Η Evernote ισχυρίζεται ότι τα δεδομένα κωδικού πρόσβασης που καταγράφηκαν από τους επιτιθέμενους ήταν κρυπτογραφημένα, αλλά ακόμα έκανε όλους τους χρήστες να επιλέγουν νέους κωδικούς πρόσβασης, για κάθε περίπτωση. Όπως διαπιστώνει η αρμόδια αρχή ασφαλείας Brian Krebs στη δημοσίευσή του σχετικά με την παραβίαση του Evernote, οι τυπικοί αλγόριθμοι κατακερματισμού και αλίευσης που χρησιμοποιούνται από τους πωλητές για την κρυπτογράφηση δεδομένων κωδικού πρόσβασης προσφέρουν τετριμμένη προστασία που μπορεί να σπάσει με σχετική ευκολία

Μια λύση θα ήταν να χρησιμοποιήσετε ισχυρότερη κωδικούς πρόσβασης ή φράσεις πρόσβασης και να βεβαιωθείτε ότι δεν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για περισσότερες από μία υπηρεσίες. Όταν το κάνετε, μια παραβίαση δεδομένων σε έναν προμηθευτή μπορεί να εκθέσει τον κωδικό πρόσβασής σας, ο οποίος θα μπορούσε να επιτρέψει στον εισβολέα να αποκτήσει πρόσβαση σε όλους τους λογαριασμούς σας αντί να περιορίσει τη ζημιά σε εκείνη που παραβιάστηκε.

Φυσικά, θυμηθείτε δεκάδες ή εκατοντάδες οι κωδικοί πρόσβασης είναι ένα κομμάτι Herculean task-ειδικά εάν χρησιμοποιείτε ισχυρούς, σύνθετους κωδικούς πρόσβασης. Ο ομότιμος συνεργάτης του PCWorld John Mello προτείνει μερικές επιλογές για την απλοποίηση της διαχείρισης κωδικών πρόσβασης, όπως το OneID, το KeePass και το RoboForm.

Το πραγματικό μάθημα του Evernote hack είναι ότι οι κωδικοί πρόσβασης δεν προσφέρουν πολύ καλή προστασία για τα δεδομένα σας. Οι μοναδικοί κωδικοί πρόσβασης που είναι σύνθετοι προσφέρουν καλύτερη προστασία απ ​​'ό, τι χρησιμοποιώντας το όνομα του σκύλου σας ή κανένας κωδικός πρόσβασης καθόλου, αλλά τελικά όλοι οι κωδικοί πρόσβασης μπορούν να ραγιστούν ή να μαντέψουν, δεδομένου ότι έχουν αρκετό χρόνο και προσπάθεια

Μετακίνηση σε έλεγχο ταυτότητας πολλαπλών παραγόντων

Το Evernote συνδέεται με το Facebook, το Dropbox, το Microsoft SkyDrive, το PayPal, το Gmail και μια αυξανόμενη λίστα παρόχων υπηρεσιών σε απευθείας σύνδεση, υιοθετώντας έλεγχο ταυτότητας δύο παραγόντων.

Ένα παράδειγμα ελέγχου ταυτότητας δύο παραγόντων στην εργασία

παρέχει ένα επιπλέον επίπεδο προστασίας για την προστασία των δεδομένων σας. Ο έλεγχος ταυτότητας μέσω τηλεφώνου, για παράδειγμα, μπορεί να ενισχύσει δραματικά την ασφάλεια. Ίσως έχετε εντοπίσει μια ερώτηση για πιστοποίηση βάσει τηλεφώνου όταν προσπαθείτε να συνδεθείτε σε έναν ιστότοπο μιας τράπεζας από μια συσκευή που δεν χρησιμοποιείτε κανονικά.

Με την επαλήθευση βάσει τηλεφώνου αποστέλλεται ένας τυχαίος ή ένας εφάπαξ κώδικας σε ένα κινητό τηλέφωνο και πρέπει να εισαχθούν επιπλέον του τυπικού ονόματος χρήστη και κωδικού πρόσβασης. Ορισμένες λύσεις χρησιμοποιούν μια εφαρμογή για κινητά για να δημιουργήσουν έναν εφάπαξ κωδικό PIN. Είτε έτσι είτε αλλιώς, για να έχει κάποιος εισβολέας πρόσβαση στον λογαριασμό, πρέπει να σπάσει τον κωδικό πρόσβασής σας και να έχει το κινητό σας τηλέφωνο.

Υπάρχουν πολλές άλλες επιλογές, εκτός από την επαλήθευση βάσει τηλεφώνου, όπως οι μάρκες πρόσβασης, οι έξυπνες κάρτες και η επαλήθευση μέσω ηλεκτρονικού ταχυδρομείου. Η ακριβής μέθοδος ποικίλλει ευρέως. Ανεξάρτητα από την υλοποίηση, ο έλεγχος ταυτότητας δύο στοιχείων παρέχει ένα επιπλέον επίπεδο προστασίας και το Evernote πρέπει να επαινεθεί για την προσφορά του.