Apple News

Az Evernote jelszó-visszaállítási problémákat ad a biztonság megsértése után

evernoteJegyzetkészítő szolgáltatás Evernote ma kiadott egy közleményt, amelyben bejelentette, hogy gyanús tevékenységet fedezett fel az Evernote hálózaton, ami arra késztette, hogy kiadjon szolgáltatásszintű jelszó visszaállítása .





Míg az Evernote azt állítja, hogy semmilyen tartalomhoz vagy fizetési információhoz nem fértek hozzá, a hackerek felhasználóneveket, e-mail címeket és titkosított jelszavakat szereztek.

Biztonsági vizsgálatunk során nem találtunk bizonyítékot arra, hogy az Evernote-ban tárolt tartalomhoz hozzáfértek, megváltoztak vagy elvesztek. Arra sincs bizonyítékunk, hogy az Evernote Premium vagy Evernote Business ügyfelek fizetési információihoz hozzáfértek volna.



A vizsgálat azonban kimutatta, hogy a felelős személy(ek) hozzáférhettek az Evernote felhasználói adataihoz, beleértve a felhasználóneveket, az Evernote-fiókokhoz társított e-mail címeket és a titkosított jelszavakat. Annak ellenére, hogy ezekhez az információkhoz hozzáfértek, az Evernote által tárolt jelszavakat egyirányú titkosítás védi. (Technikai értelemben kivonják és sózzák.)

Minden Evernote felhasználónak új jelszót kell választania, amikor bejelentkezik a webhelyre. A cég a mai napon frissítéseket is kiad számos alkalmazásához, hogy megkönnyítse a jelszóváltást.

Az Evernote biztonsági feltörése valamivel több mint egy héttel azután történt, hogy az Apple-t, a Twittert és a Facebookot feltörték, amikor az alkalmazottak felkeresték az iPhoneDevSDK-t, egy szoftverfejlesztők online fórumát.