„Evernote“ stiprintuvų sauga su dviejų faktorių autentifikavimu

click fraud protection
evernote logotipas2

Prisiminkite, kai Evernote praėjusį sekmadienį išsiuntė žinutę paštu, įspėdamas 50 milijonų vartotojų apie didžiulį saugumo pažeidimą, dėl kurio gali būti nutekinti naudotojų vardai, el. pašto adresai ir slaptažodžiai? Siekdama ištaisyti šią privatumo klaidą, produktyvumo platforma paskelbė apie pataisymą, kurį ketina kuo greičiau panaudoti: dviejų veiksnių autentifikavimą.

Praėjusio sekmadienio įspėjime „Evernote“ atsiprašė už susierzinimą, kai reikėjo iš naujo nustatyti slaptažodį, tačiau jie „mano, kad šis paprastas veiksmas sukels daugiau saugi „Evernote“ patirtis. Tyrimas šiuo klausimu neparodė jokių požymių, kad būtų prieinama jokia „Premium“ ir „Business“ narių mokėjimų informacija, tačiau tai atskleidė, kad už ataką atsakingi įsilaužėliai pasiekė „Evernote“ naudotojų vardų, el. pašto adresų ir slaptažodžių sąrašą, kurie yra „apsaugoti vienpusiu būdu. šifravimas“.

Rekomenduojami vaizdo įrašai

Pagal Informacinė savaitė, „Evernote“ jau anksčiau šiais metais planavo įdiegti pasirenkamą dviejų veiksnių autentifikavimą savo vartotojams, tačiau dėl neseniai įvykusio duomenų pažeidimo jie nusprendė dėti daugiau pastangų, kad užbaigtų savo planus.

Kas tiksliai yra dviejų veiksnių autentifikavimas? Kaip informacijos savaitei paaiškino Grahamas Cluley, vyresnysis „Sophos“ technologijų konsultantas, tai tik papildoma priemonė, neleidžianti užpuolikams pasiekti užšifruotų slaptažodžių. Dviejų veiksnių autentifikavimą galite gauti naudodami vienkartinį kodą, kuris sugeneruojamas vienu iš trijų būdais: išmaniajame telefone įdiegta programėle, į telefoną išsiųsta žinute arba aparatine įranga fob. Tokios įmonės kaip „Blizzard“ siūlo net daugiau nei vieną alternatyvą, suteikdamos aparatūros žetonus (galima įsigyti už 6,50 USD), taip pat siūlydamos nemokamą programą išmaniesiems telefonams. Kitos įmonės, priėmusios dviejų veiksnių autentifikavimą, yra „Amazon Web Services“, „Dropbox“, „Facebook“, „Google“ ir „Gmail“, LastPass, Microsoft SkyDrive ir Xbox Live, PayPal, Yahoo Mail, taip pat įvairios su pinigais susijusios svetainės paslaugos.

Redaktorių rekomendacijos

  • „Twitter“ SMS dviejų veiksnių autentifikavimas turi problemų. Štai kaip pakeisti metodus
  • Kai kurių „Facebook“ ir „Twitter“ vartotojų privatūs duomenys nutekėjo per kenkėjiškas programas
  • „Twitter“ atsiprašo, kad per klaidą saugo ir bendrina kai kurių naudotojų vietos duomenis

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.