Evernote сбрасывает пароли

Логотип компании
04.03.2013Автор
Evernote сбрасывает пароли
2 марта онлайн-сервис Evernote официально сообщил о «подозрительной активности в сети Evernote, которая была похожа на скоординированную попытку получить доступ к защищенным данным сервиса Evernote».

2 марта онлайн-сервис Evernote официально сообщил о «подозрительной активности в сети Evernote, которая была похожа на скоординированную попытку получить доступ к защищенным данным сервиса Evernote». Администрация Evernote уверяет пользователей в том, что в ходе завершившегося расследования инцидента никаких доказательств того, что кому-либо стала доступна конфиденциальная информация, обнаружено не было. Однако вероятность то, что это все-таки произошло, существует. В частности, злоумышленники могли получить доступ к именам пользователей и адресам электронной почты. В связи с этим, сервис Evernote предлагает каждому пользователю сбросить соответствующие пароли доступа в процессе первой авторизации в нем с момента возможной утечки информации. Информация с рекомендациями по дальнейшей работе с Evernote отправлена на e-mail клиентов сервиса. Тем не менее, многие пользователи утверждают, что ничего не получали. 

Кроме того, представители Evernote поспешили напомнить своим клиентам о том, что все пароли сервиса хранятся исключительно в зашифрованном виде и хешированы с помощью «соли». Соль - это специальный криптографический модификатор, представляющий собой строку случайных данных, которая удлиняет пароль, тем самым усложняя задачу его восстановления из зашифрованного вида стандартным методами. Помимо добровольно-принудительной смены пароля и небольшого рассказа об используемых методах шифрования паролей, Evernote сочли нужным напомнить пользователям о простых правилах, которые, вероятно, помогут защитить данные чуть лучше. Желательно избегать простых паролей из обычных словарных слов. Не рекомендуется использовать один и тот же пароль на нескольких сайтах. Если необходимо сбросить пароль к сервису, лучше перейти на его официальный сайт, чем нажимать ссылку в непроверенном электронном письме.

Похожие статьи