Evernote Amps turvalisus kahefaktorilise autentimisega

evernote-logo2

Pea meeles, millal Evernote saatis eelmisel pühapäeval sõnumi e-posti teel, teavitades oma 50 miljonit kasutajat tohutust turvarikkumisest, mis hõlmab võimalikku kasutajanimede, e-posti aadresside ja paroolide lekkimist? Selle privaatsusega seotud tõrke parandamiseks teatas tootlikkuse platvorm parandusest, mille nad kavatsevad kasutada niipea kui võimalik: kahefaktoriline autentimine.

Eelmise pühapäeva hoiatuses vabandas Evernote parooli lähtestamisega seotud tüütuse pärast, kuid nad "usuvad, et see lihtne samm toob kaasa rohkem turvaline Evernote'i kogemus. Asja uurimine ei näidanud mingeid märke sellest, et Premium ja Business liikmete makseteave oleks ligi pääsenud, kuid see oli paljastas, et rünnaku eest vastutavad häkkerid pääsesid juurde Evernote'i kasutajanimede, e-posti aadresside ja paroolide loendile, mis on "ühesuunaliselt kaitstud krüpteerimine”.

Soovitatud videod

Vastavalt Infonädal, Evernote'il oli juba varem plaan rakendada oma kasutajatele valikuline kahefaktoriline autentimine hiljem sel aastal, kuid hiljutise andmemurdmise tõttu on nad otsustanud suurendada oma jõupingutusi oma plaanide viimistlemisel.

Mis täpselt on kahefaktoriline autentimine? Nagu Sophose vanemtehnoloogiakonsultant Graham Cluley teabenädalale selgitas, on see lihtsalt lisameede, et takistada ründajatel krüptitud paroolidele juurdepääsu. Saate koguda kahefaktorilise autentimise ühekordse koodi abil, mis genereeritakse ühes kolmest viisidel: nutitelefoni installitud rakenduse, teie telefoni saadetud tekstisõnumi või riistvara kaudu fob. Sellised ettevõtted nagu Blizzard pakuvad isegi rohkem kui ühte alternatiivi, tehes kättesaadavaks riistvaramärgid (saadaval 6,50 dollari eest), pakkudes samas nutitelefonidele tasuta rakendust. Teised ettevõtted, kes on kasutusele võtnud kahefaktorilise autentimise, on Amazon Web Services, Dropbox, Facebook, Google ja Gmail, LastPass, Microsoft SkyDrive ja Xbox Live, PayPal, Yahoo Mail, samuti erinevad veebisaidid, mis pakuvad rahaga seotud teenuseid.

Toimetajate soovitused

  • Twitteri SMS-i kahefaktorilisel autentimisel on probleeme. Siit saate teada, kuidas meetodeid vahetada
  • Mõnede Facebooki ja Twitteri kasutajate privaatsed andmed lekkisid pahatahtlike rakenduste kaudu
  • Twitter vabandust mõne kasutaja asukohaandmete ekslikult salvestamise ja jagamise pärast

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.