Car-tech

Η Evernote σπρώχνει τις ενημερώσεις λογισμικού για την ευαισθητοποίηση της ασφάλειας μετά από την επίθεση hack

Evernote Basic or Premium? Free or Paid?

Evernote Basic or Premium? Free or Paid?
Anonim

Μετά την επαναφορά των κωδικών πρόσβασης σε περίπου 50 εκατομμύρια χρήστες, η Evernote προώθησε ενημερώσεις σε όλα τα προϊόντα λογισμικού της, σύμφωνα με έναν εκπρόσωπο της εταιρείας. να προσθέσει μηνύματα για να ειδοποιήσει τους χρήστες να ενημερώσουν τους λογαριασμούς τους με νέους, ασφαλείς κωδικούς πρόσβασης και να διευκολύνουν αυτή τη διαδικασία ", ανέφερε ο Ronda Scott της Evernote σε ένα ηλεκτρονικό μήνυμα

" Αυτή είναι η μόνη αλλαγή που έχουμε κάνει στους πελάτες της Evernote αυτή η επίθεση ", πρόσθεσε.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας με Windows]

Τα προγράμματα που επηρεάζονται από την ενημερωμένη ενημέρωση συμπεριλαμβάνουν Evernote, Skitch, Penultimate, Evernote Food, Evernote Hello, Evernote Εμείς Ο Evernote ανέφερε ότι σύμφωνα με πληροφορίες ανέφερε την δραστηριότητα hacking στο δίκτυό του στις 28 Φεβρουαρίου, αλλά δεν ειδοποίησε τους χρήστες της για την παραβίαση της ασφάλειας μέχρι τις 2 Μαρτίου.

"Η ομάδα Evernote Operations & Security έχει ανακαλύψει και μπλοκάρει την ύποπτη δραστηριότητα στο δίκτυο Evernote που φαίνεται να ήταν μια συντονισμένη προσπάθεια πρόσβασης σε ασφαλείς περιοχές της υπηρεσίας Evernote ", έγραψε ο Dave Engberg της Evernote σε ένα blog της εταιρείας που στάλθηκε και ως ηλεκτρονικό μήνυμα στους χρήστες. Ως μέτρο προφύλαξης για την προστασία των δεδομένων σας, αποφασίσαμε να εφαρμόσουμε μια επαναφορά κωδικού πρόσβασης ", πρόσθεσε.

Μέχρι στιγμής, η Evernote δεν έχει εκδώσει καμία πληροφορία σχετικά με το ποιος μπορεί να ήταν πίσω από την επίθεση. έχει αναλάβει την ευθύνη », είπε ο Scott. "Η εσωτερική μας ομάδα Operations & Security συνεχίζει να διερευνά τις λεπτομέρειες αυτής της επίθεσης, συμπεριλαμβανομένης της προέλευσης."

«Καθώς αυτό είναι σε εξέλιξη, είναι πρόωρο να σχολιάσουμε αυτές τις λεπτομέρειες», ανέφερε. Ωστόσο, αποκάλυψε ότι η παραβίαση δεν οφείλεται σε ευπάθεια σε καμία από τις εφαρμογές της εταιρείας.

"Αυτή η επίθεση δεν προήλθε από καμία από τις εφαρμογές ή τους πελάτες της Evernote", ανέφερε., είναι ακόμα πολύ νωρίς για να μιλήσουμε για τυχόν αλλαγές ασφάλειας που μπορεί να εφαρμόσει η εταιρεία σε απόκριση της παραβίασης

"Εφόσον βρισκόμαστε ακόμα στην φάση ανάλυσης, δεν μπορούμε να σχολιάσουμε μελλοντικές αλλαγές πρωτοκόλλου ή ασφαλείας, εκτός από τη συνεχή και επιθετική παρακολούθηση των συστημάτων της για ασυνήθιστα πρότυπα δραστηριότητας, η Evernote προστατεύει τα ονόματα χρηστών και τους κωδικούς πρόσβασης με ένα σύστημα κρυπτογράφησης γνωστό ως "αλατισμένο hash", το οποίο ορισμένοι μαχητές παραβίασης πιστεύουν ότι είναι ανεπαρκείς. > "Ενώ ο κατακερματισμός και η αλάτωση του κωδικού πρόσβασης μπορούν να αποτρέψουν τους επιτιθέμενους από το να επεξεργαστούν τον κωδικό πρόσβασής σας σε περίπτωση παραβίασης μιας επιχείρησης που αποθηκεύει αυτές τις πληροφορίες, απέχει πολύ από την στερεά προστασία", γράφει ο Brian Krebs. να πείτε ποιο σχέδιο είναι αυτό όπως χρησιμοποιείται για τους κωδικούς πρόσβασης κατακερματισμού, αλλά το πρότυπο της βιομηχανίας είναι μια αρκετά αδύναμη προσέγγιση στην οποία η πλειοψηφία των κωδικών πρόσβασης μπορεί να σπάσει το μάτι με το σημερινό υλικό που είναι εκτός λειτουργίας ", πρόσθεσε.

Χρήστες Evernote Ο χρήστης του ιστού, στην πραγματικότητα, συμβουλεύεται να δημιουργεί ισχυρούς κωδικούς πρόσβασης και να μην τις επαναχρησιμοποιεί από το site στον ιστότοπο. Αυτό μπορεί να είναι δαπανηρό για να διαχειριστεί κανείς χειροκίνητα, αλλά προγράμματα όπως το OneID, το KeePass και το RoboForm παίρνουν το μεγαλύτερο μέρος του πόνου από τη διαδικασία.