Az Evernote erősítők biztonsága kéttényezős hitelesítéssel

evernote-logo2

Emlékezzen az Evernote-ra múlt vasárnap küldött üzenetet e-mailben értesíti 50 millió felhasználóját egy hatalmas biztonsági rést, amely magában foglalja a felhasználónevek, e-mail címek és jelszavak esetleges kiszivárgását? Ennek az adatvédelmi hibának a kijavítására a termelékenységi platform bejelentette a mihamarabbi javítást: a kéttényezős hitelesítést.

A múlt vasárnapi figyelmeztetésben az Evernote elnézést kért a bosszúságért, amiért vissza kellett állítania a jelszavát, de „úgy gondolják, hogy ez az egyszerű lépés további biztonságos Evernote-élmény.” Az üggyel kapcsolatos vizsgálat nem mutatott arra utaló jeleket, hogy a Premium és Business tagok fizetési információihoz hozzáfértek volna, de ez történt felfedte, hogy a támadásért felelős hackerek hozzáfértek az Evernote-felhasználónevek, e-mail címek és jelszavak listájához, amelyek „egyirányú védelmet élveznek”. Titkosítás".

Ajánlott videók

Alapján Információs hét, az Evernote már korábban is tervezte, hogy még ebben az évben opcionális kéttényezős hitelesítést vezet be felhasználóinak, de a közelmúltban elszenvedett adatszivárgás miatt úgy döntöttek, hogy most fokozzák erőfeszítéseiket terveik véglegesítése érdekében.

Mi is pontosan a kéttényezős hitelesítés? Amint azt Graham Cluley, a Sophos vezető technológiai tanácsadója kifejtette az Information Week-nek, ez csak egy kiegészítő intézkedés annak megakadályozására, hogy a támadók hozzáférjenek a titkosított jelszavakhoz. Kétfaktoros hitelesítést szerezhet be egy egyszeri kóddal, amelyet a három közül az egyikben generálnak módokon: okostelefonra telepített alkalmazással, telefonra küldött szöveges üzenettel vagy hardverrel fob. Az olyan cégek, mint a Blizzard, még egynél több alternatívát is kínálnak, elérhetővé teszik a hardver tokeneket (6,50 dollárért), miközben ingyenes alkalmazást is kínálnak okostelefonokhoz. A kéttényezős hitelesítést alkalmazó további cégek közé tartozik az Amazon Web Services, a Dropbox, a Facebook, a Google és a Gmail, LastPass, Microsoft SkyDrive és Xbox Live, PayPal, Yahoo Mail, valamint különféle pénzzel kapcsolatos webhelyek szolgáltatások.

Szerkesztői ajánlások

  • A Twitter kéttényezős SMS-hitelesítésének problémái vannak. Így válthat a módszerek között
  • Néhány Facebook- és Twitter-felhasználó személyes adatai rosszindulatú alkalmazásokon keresztül szivárogtak ki
  • A Twitter elnézést kér, amiért tévedésből tárolja és megosztja egyes felhasználók helyadatait

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.