Car-tech

Evernote גרזן מראה כי הסיסמאות לא מספיק טוב

how I get organized with Evernote

how I get organized with Evernote

תוכן עניינים:

Anonim

Evernote גילה בסוף השבוע כי זה היה קורבן של הפרת נתונים, שליחת דואר אלקטרוני למשתמשים ופרסום הודעה באתר האינטרנט שלה כי התוקפים זכו גישה שמות משתמשים, כתובות דוא"ל, סיסמאות מוצפנים הקשורים עם חשבונות Evernote. כאמצעי זהירות, Evernote נאלץ כל 50 מיליון משתמשים לאפס את הסיסמאות שלהם. זה צעד טוב, אבל זה לא ממש לא מספיק טוב - אז Evernote מאיצה את התוכנית שלה כדי לגייס אימות שני גורמים.

משתמשים Evernote היו נעולים מחשבונות שלהם עד שהם שינו את הסיסמאות שלהם.

Evernote wasn ' לא תוכנן במקור כשירות עסקי, לפחות עד שחרור דצמבר של Evernote עבור עסקים. Evernote הוא בראש ובראשונה כלי לקיחת הערות וארגון בדומה ל- OneNote של מיקרוסופט. Evernote מספקת מגוון רחב של שירותים - כולל Evernote Food, Evernote Peek, Skitch, Penultimate ועוד - ככלי מבוסס אינטרנט או יישומים במגוון מערכות הפעלה ופלטפורמות ניידות. היכולת שלו לגשת ולסנכרן נתונים במגוון רחב של מכשירים עושה את זה מושך ככלי עסקי.

מטבעו, Evernote היא דוגמה מצוינת לשירות שבו אתה סוקר נתונים אישיים ומקצועיים. כמו כל שירות מבוסס ענן, זה מגיע עם כמה הסיכון הגלום. בכל פעם שאתה מציב נתונים עסקיים בענן - מידע רגיש במיוחד כגון שמות או כתובות של לקוחות, פרטים בנקאיים או פיננסיים, או מחקר קנייני של החברה - אתה בוטח בספק כדי להגן עליו. אבל האזהרה הגדולה היא שאתה עדיין אחראי בסופו של דבר על מה שקורה לנתונים שלך.

[לקריאה נוספת: שירותי הזרימה הטובים ביותר לטלוויזיה]

סיסמה אחת לפסק את כולם?

לאחר ההתקפה, Evernote טענה כי נתוני הסיסמה שנתפסו על ידי התוקפים הוצפנו, אבל זה עדיין גרם לכל המשתמשים לבחור סיסמאות חדשות, רק במקרה. כפי שמציין בריאן קרבס, שר הביטחון הבכיר, מפרסם את הפוסט בבלוג שלו על הפרת Evernote, האלגוריתמים הסטנדרטיים והאלגוריתמים המשמשים את הספקים להצפנת נתוני סיסמאות מספקים הגנה קטנטנה שניתן לפצח בקלות יחסית.

פתרון אחד יהיה להשתמש חזק יותר סיסמאות או ביטויי סיסמה, וכדי לוודא שאינך משתמש באותה סיסמה עבור יותר משירות אחד. כאשר אתה עושה, הפרת נתונים אצל ספק אחד יכולה לחשוף את הסיסמה שלך, אשר עלולה לאפשר לתוקף לגשת לכל החשבונות שלך במקום להגביל את הנזק לזו שנפרצה.

כמובן, לזכור עשרות או מאות סיסמאות הן חלק מהמשימות הארקוליאניות - במיוחד אם אתה משתמש בסיסמאות חזקות ומורכבות. אני ממליץ על כמה אפשרויות לפשט את ניהול הסיסמאות, כגון OneID, KeePass ו- RoboForm.

הלקח האמיתי של גרסת Evernote, אם כי, הוא שהסיסמאות אינן מציעות הגנה טובה במיוחד על הנתונים שלך. סיסמאות ייחודיות המורכבות מציעות הגנה טובה יותר מאשר שימוש בשם הכלב שלך או ללא סיסמה בכלל, אבל בסופו של דבר כל הסיסמאות יכולות להיות סדוקות או לנחש, בהתחשב מספיק זמן ומאמץ.

מעבר לאימות רב גורמים

, Everbote מצטרפת לפייסבוק, Dropbox, Microsoft SkyDrive, PayPal, Gmail ורשימה הולכת וגדלה של ספקי שירותים מקוונים על ידי אימוץ אימות של שני גורמים.

דוגמה לאימות שני גורמים בעבודה

אימות גורמים מרובים מספק שכבת הגנה נוספת כדי להגן על הנתונים שלך. אימות מבוסס טלפון, למשל, יכול לשפר באופן דרמטי את האבטחה. נתקלת כנראה בהנחיה לאימות מבוסס טלפון כאשר אתה מנסה להיכנס לאתר של בנק ממכשיר שאינך משתמש בו בדרך כלל.

באמצעות אימות מבוסס טלפון, נשלח קוד אקראי או חד פעמי לטלפון נייד, ויש להזין אותו בנוסף לשם המשתמש והסיסמה הרגילים. חלק מהפתרונות משתמשים באפליקציה לנייד כדי ליצור מספר PIN חד פעמי. כך או כך, על מנת שתוקף יוכל לגשת לחשבון יש לו את הסיסמה גם כדי לפצח את הסיסמה שלך ולהיות ברשותו של הטלפון הנייד שלך.ישנן אפשרויות רבות אחרות מלבד אימות מבוסס טלפון, כגון אסימוני גישה, כרטיסים חכמים ואימות דוא"ל. השיטה המדויקת משתנה מאוד. לא משנה יישום, אימות שני גורמים מספק שכבה נוספת של הגנה, Evernote צריך להיות לשבח על המציע אותו.