NetworkDoc.Ru В помощь системному администратору

EasyBlog

This is some blog description about this site

  • Home
    Home This is where you can find all the blog posts throughout the site.
  • Categories
    Categories Displays a list of categories from this blog.
  • Tags
    Tags Displays a list of tags that have been used in the blog.
  • Bloggers
    Bloggers Search for your favorite blogger from this site.
  • Team Blogs
    Team Blogs Find your favorite team blogs here.
  • Login
    Login Login form

Взломан сервис EVERNOTE

Posted by on in Новости
  • Font size: Larger Smaller
  • Hits: 3861
  • 0 Comments
  • Subscribe to this entry
  • Print

Сижу я как-то пишу очередную статью в программе EVERNOTE и вижу, что мой клиент не может синхронизировать данные с сервером и постоянно спрашивает пароль...

Сижу я как-то пишу очередную статью в программе EVERNOTE и вижу, что мой клиент не может синхронизировать данные с сервером и постоянно спрашивает пароль. Думал, что это просто какой-нибудь глюк, однако позже, зайдя на почту увидел письмо от EVERNOTE, в котором говорилось, что была зафиксирована подозрительная активность в их сети и в связи с этим инициирован сброс пароля.

Как выяснилось в дальнейшем сервис был попросту взломан. Неизвестный злоумышленник получил доступ к базе данных с адресами электронной почты и парольными хэшами всех пользователей EVERNOTE. Если вы не знаете что такое EVERNOTE, то поясню, что это сервис в котором можно хранить личные документы. Компания позиционировала его как возможность расширить память.

Компания объявила об обнаружении подозрительной активности в ее сети и произвела принудительный сброс паролей всех пользователей.

Специалисты по безопасности отметили, что не смотря на деятельность компании она не уделила должного внимания безопасности документов своих пользователей. Evernote использует слабое шифрование RC2 (64-бита) для защиты документов, используется однофакторная аутентификация, а так же не поддерживается защита от MiTM-атак при установке SSL-соединения под названием HSTS. Иными словами нужен ноутбук + программа sslstrip + какой-нибудь открытый Wi-Fi и можно начинать охоту на EVERNOTE аккаунты.

Очень хочется надеяться, что компания EVERNOTE сделает правильные выводы. Справедливости ради нужно отметить, что сервис является достаточно актуальным и "user friendly", однако если мы говорим про персональные данные, то должен быть предоставлен соответствующий уровень безопасности, иначе таким пользователям как ваш покорный слуга придется задуматься о том где еще можно вести свои заметки и хранить конфиденциальные данные.

Хочет услышать мнение наших читателей. Предлагаем оставлять свои комментарии.

0

Comments

  • No comments made yet. Be the first to submit a comment

Leave your comment

Guest Sunday, 02 February 2025
Loading ...

Joomla! Debug Console

Session

Profile Information

Memory Usage

Database Queries