Car-tech

Evernote hack, parolaların yeterince iyi olmadığını gösteriyor

10 Evernote Hacks & Tips

10 Evernote Hacks & Tips

İçindekiler:

Anonim

Evernote, hafta sonu, veri ihlalinin kurbanı olduğunu, kullanıcılara e-posta göndererek ve Web sitesinde bir uyarı göndererek, saldırganların kullanıcı adlarına, e-posta adreslerine ve şifrelenmiş parolalara erişim sağladığını açıkladı. Evernote hesapları ile. Bir önlem olarak, Evernote 50 milyon kullanıcının şifrelerini sıfırlamasına zorladı. Bu iyi bir adım, ama bu gerçekten yeterince iyi değil - bu yüzden Evernote iki faktörlü kimlik doğrulamayı gerçekleştirme planını hızlandırıyor.

Evernote kullanıcıları şifrelerini değiştirene kadar hesaplarından çıkarıldı.

Evernote wasn ' En azından iş için Evernote'un Aralık ayı sonuna kadar bir iş hizmeti olarak tasarlandı. Evernote, Microsoft'un OneNote'una benzer bir not alma ve organizasyon aracıdır. Evernote, bir dizi işletim sistemi ve mobil platformda Evernote Food, Evernote Peek, Skitch, Penultimate ve daha fazla Web tabanlı araçlar veya uygulamalar dahil bir dizi hizmet sunmaktadır. Geniş bir cihaz yelpazesinde verilere erişme ve senkronizasyon yeteneği, onu bir iş aracı olarak çekici kılar.

Doğası gereği Evernote, hem kişisel hem de profesyonel verileri sakladığınız bir hizmetin en iyi örneğidir. Bulut tabanlı herhangi bir servis gibi, bazı doğal riskler de beraberinde gelir. İş verilerini, özellikle müşteri isimleri veya adresleri, bankacılık veya finansal detaylar veya özel şirket araştırması gibi, özellikle de bulut gibi hassas bilgilere yerleştirdiğinizde, bunu korumak için satıcıya güvenirsiniz. Yine de, büyük uyarılar, verilerinizden neyin sorumlu olduğunun en sonunda sorumlu olduğudur.

[Ekstra okuma: En iyi TV yayın hizmeti]

Hepsine hükmedecek bir şifre var mı?

Saldırıyı takiben, Evernote bir yazılım güncellemesi başlattı.

Evernote, saldırganlar tarafından yakalanan şifre verilerinin şifrelenmiş olduğunu iddia ediyor, ancak yine de her durumda kullanıcılara yeni şifreler seçiyor. Saygın bir güvenlik otoritesi olan Brian Krebs, Evernote ihlali ile ilgili blog yazısında, şifre verilerinin şifrelenmesi için satıcılar tarafından kullanılan standart karmaştırma ve tuzlama algoritmalarının, nispeten kolay bir şekilde kırılabilen önemsiz koruma sağladığını belirtmektedir.

Bir çözüm daha güçlü kullanmaktır. şifreler veya parolalar ve aynı şifreyi birden fazla hizmet için kullanmadığınızdan emin olmak için. Yaptığınız zaman, bir satıcıda bir veri ihlali parolanızı açığa çıkarabilir, bu da saldırganın ihlal edilmiş olan hasarı sınırlamak yerine tüm hesaplarınıza erişmesine izin verebilir.

Elbette onlarca veya yüzlerce hatırlayarak Özellikle güçlü, karmaşık şifreler kullanıyorsanız, şifreler bir Herculean görevinin bir parçasıdır. Benim PCWorld eşim John Mello, OneID, KeePass ve RoboForm gibi parola yönetimini basitleştirmek için birkaç seçenek önerir.

Evernote Hack'in gerçek dersi, şifrelerinizin verileriniz için çok iyi bir koruma sunmamasıdır. Karmaşık benzersiz şifreler, köpeğinizin adını veya şifresini kullanmadan daha iyi koruma sağlar, ancak sonuçta tüm şifreler, yeterli zaman ve çaba sarf edilerek kırılabilir veya tahmin edilebilir.

Çoklu faktörlü kimlik doğrulamaya geçme

Evernote, Facebook, Dropbox, Microsoft SkyDrive, PayPal, Gmail ve iki faktörlü kimlik doğrulamayı benimseyerek giderek büyüyen çevrimiçi hizmet sağlayıcılar listesine katılıyor.

İşyerinde iki faktörlü kimlik doğrulama örneği

Çok faktörlü kimlik doğrulaması Verilerinizi korumak için ekstra bir koruma katmanı sağlar. Örneğin telefon tabanlı kimlik doğrulama, güvenliği önemli ölçüde artırabilir. Normalde kullanmadığınız bir cihazdan bir bankanın web sitesinde oturum açmaya çalıştığınızda telefon tabanlı kimlik doğrulaması için bir sorunla karşılaştınız.

Telefon tabanlı kimlik doğrulama ile, rasgele veya bir kerelik bir kod gönderilir. Bir cep telefonuna ve standart kullanıcı adı ve şifreye ek olarak girilmelidir. Bazı çözümler, tek seferlik bir PIN oluşturmak için bir mobil uygulamayı kullanır. Her iki durumda da, bir saldırganın hesaba erişebilmesi için şifrenizi kırmanız ve cep telefonunuzun elinde bulundurmaları gerekir.

Erişim belirteçleri, akıllı kartlar ve e-posta doğrulama gibi telefon tabanlı kimlik doğrulamasından başka birçok seçenek var. Kesin yöntem yaygın olarak değişir. Uygulama ne olursa olsun, iki faktörlü kimlik doğrulama ekstra bir koruma katmanı sağlar ve Evernote bunu sunmak için takdir edilmelidir.