Varnost Evernote Amps z dvofaktorsko avtentikacijo

click fraud protection
evernote-logo2

Ne pozabite, kdaj Evernote prejšnjo nedeljo poslal sporočilo po e-pošti opozoril svojih 50 milijonov uporabnikov na veliko kršitev varnosti, ki vključuje morebitno uhajanje uporabniških imen, e-poštnih naslovov in gesel? Da bi odpravili to napako glede zasebnosti, je platforma za produktivnost objavila popravek, ki ga namerava uporabiti čim prej: dvofaktorsko preverjanje pristnosti.

V opozorilu prejšnje nedelje se je Evernote opravičil za nadlogo, ki jo je povzročila ponastavitev gesla, vendar »verjamejo, da bo ta preprost korak povzročil več varna izkušnja Evernote.« Preiskava zadeve ni pokazala nobenih znakov dostopa do kakršnih koli plačilnih podatkov za člane Premium in Business, vendar je je razkrilo, da so hekerji, odgovorni za napad, dostopali do seznama uporabniških imen, e-poštnih naslovov in gesel Evernote, ki so »enosmerno zaščiteni šifriranje«.

Priporočeni videoposnetki

Po navedbah Informativni teden, Evernote je že imel prejšnje načrte za implementacijo izbirne dvofaktorske avtentikacije za svoje uporabnike pozneje letos, vendar zaradi nedavne kršitve podatkov, ki jo je utrpel, so se odločili, da bodo zdaj povečali svoja prizadevanja pri dokončanju svojih načrtov.

Kaj pravzaprav je dvofaktorska avtentikacija? Kot je za Information Week pojasnil Graham Cluley, višji tehnološki svetovalec pri Sophosu, je to le dodaten ukrep za preprečitev napadalcem dostopa do šifriranih gesel. Dvostopenjsko avtentikacijo lahko pridobite z enkratno kodo, ki se ustvari v enem od treh načine: z aplikacijo, nameščeno na vašem pametnem telefonu, prek besedilnega sporočila, poslanega na vaš telefon, ali s strojno opremo fob. Podjetja, kot je Blizzard, ponujajo celo več kot eno alternativo, saj dajejo na voljo strojne žetone (na voljo za 6,50 USD), hkrati pa ponujajo brezplačno aplikacijo za pametne telefone. Druga podjetja, ki so sprejela dvostopenjsko avtentikacijo, vključujejo Amazon Web Services, Dropbox, Facebook, Google in Gmail, LastPass, Microsoft SkyDrive in Xbox Live, PayPal, Yahoo Mail ter različna spletna mesta, ki ponujajo denarno storitve.

Priporočila urednikov

  • Twitterjeva dvostopenjska avtentikacija SMS ima težave. Tukaj je opisano, kako zamenjate metode
  • Zasebni podatki nekaterih uporabnikov Facebooka in Twitterja so pricurljali prek zlonamernih aplikacij
  • Twitter se opravičuje za pomotoma shranjevanje in skupno rabo podatkov o lokaciji nekaterih uporabnikov

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.