Car-tech

Evernote hack arată că parolele nu sunt destul de bune

Move Your Notes from Evernote to Roam (EASY!)

Move Your Notes from Evernote to Roam (EASY!)

Cuprins:

Anonim

Evernote a dezvăluit în weekend că a fost victima unei încălcări a datelor, trimiterea de e-mail către utilizatori și publicarea unui anunț pe site-ul său Web că atacatorii au obținut acces la nume de utilizator, adrese de e-mail și parole criptate asociate cu conturile Evernote. Ca măsură de precauție, Evernote a forțat toți cei 50 de milioane de utilizatori să își restituie parolele. Acesta este un pas bun, dar nu este chiar destul de bun - astfel Evernote își accelerează planul de a lansa autentificarea în doi factori.

Utilizatorii Evernote au fost blocați din conturile lor până când și-au schimbat parolele.

Evernote wasn ' t inițial proiectat ca un serviciu de afaceri, cel puțin până în decembrie eliberarea Evernote pentru afaceri. Evernote este în primul rând un instrument de luare a notițelor și de organizare asemănător cu Microsoft OneNote. Evernote oferă o gamă largă de servicii - inclusiv Evernote Food, Evernote Peek, Skitch, Penultimate și altele - ca instrumente Web sau aplicații pe o gamă largă de sisteme de operare și platforme mobile. Capacitatea sa de a accesa și sincroniza date într-o gamă largă de dispozitive face ca acesta să fie atrăgător ca instrument de afaceri.

Prin natura sa, Evernote este un prim exemplu al unui serviciu în care stocați date personale și profesionale. Ca orice serviciu bazat pe nor, vine cu un anumit risc inerent. Ori de câte ori plasați date de afaceri în cloud - informații deosebit de sensibile, cum ar fi nume sau adrese ale clienților, detalii bancare sau financiare sau cercetări de proprietate ale companiei - aveți încredere în vânzător pentru ao proteja. Cu toate acestea, marele avertisment este că sunteți în continuare răspunzător în definitiv pentru ceea ce se întâmplă cu datele dvs.

[Citirea suplimentară: cele mai bune servicii de streaming TV]

O parolă pentru a le guverna pe toate? Evernote a împins o actualizare a software-ului.

Evernote susține că datele de parolă captate de atacatori au fost criptate, dar totuși i-au făcut pe toți utilizatorii să aleagă parole noi, doar în caz. Autoritatea de securitate respectată, Brian Krebs, notează în mesajul său de blog despre încălcarea normelor Evernote, algoritmii standard de hashing și sărare folosiți de furnizori pentru a cripta datele de parolă oferă protecție trivială care poate fi crăpată cu ușurință.

O soluție ar fi folosirea mai puternică parole sau parole de acces și pentru a vă asigura că nu utilizați aceeași parolă pentru mai multe servicii. Când faceți acest lucru, o încălcare a datelor la un furnizor vă poate expune parola, ceea ce ar putea permite atacatorului să acceseze toate conturile dvs., în loc să limiteze daunele la cel încălcat.

Bineînțeles, amintirea a zeci sau sute de parolele sunt un pic de sarcină Herculeană - mai ales dacă utilizați parole puternice și complexe. Peterul meu din PCWorld, John Mello, sugerează câteva opțiuni pentru simplificarea gestionării parolelor, cum ar fi OneID, KeePass și RoboForm.

Lecția reală a hack-ului Evernote este că parolele nu oferă o protecție foarte bună pentru datele dvs. Parolele unice care sunt complexe oferă o protecție mai bună decât folosirea numelui câinelui dvs. sau fără parolă, dar în cele din urmă toate parolele pot fi cracate sau ghicite, datând suficient timp și efort.

Trecerea la autentificarea multifactorială

Evernote se alătură Facebook, Dropbox, Microsoft SkyDrive, PayPal, Gmail și o listă crescândă de furnizori de servicii online prin adoptarea autentificării cu doi factori.

Un exemplu de autentificare în doi factori la locul de muncă

Autentificare cu mai mulți factori oferă un strat suplimentar de protecție pentru a vă proteja datele. Autentificarea pe bază de telefon, de exemplu, poate spori dramatic securitatea. Probabil ați întâmpinat o solicitare de autentificare pe bază de telefon când încercați să vă conectați la site-ul unei bănci dintr-un dispozitiv pe care nu îl folosiți în mod obișnuit.

Cu autentificarea bazată pe telefon, este trimis un cod aleatoriu sau unic la un telefon mobil și trebuie introduse în plus față de numele de utilizator și parola standard. Unele soluții utilizează o aplicație mobilă pentru a genera un cod PIN unic. În orice caz, pentru ca un atacator să acceseze contul, aceștia ar trebui să vă crawleze parola și să fie în posesia telefonului dvs. mobil

Există multe alte opțiuni, în afară de autentificarea pe bază de telefon, cum ar fi jetoanele de acces, cartelele inteligente și verificarea prin e-mail. Metoda exactă variază foarte mult. Indiferent de implementare, autentificarea cu doi factori oferă un strat suplimentar de protecție, iar Evernote ar trebui să fie recomandat pentru oferirea acestuia.