Ännu en molntjänst hackad

Evernote utsatta för intrång

Evernote sällar sig nu till raden av molntjänster som drabbats av intrång. Användarnamn, lösenord och e-postadresser var åtkomliga för förövarna.

Under helgen meddelade #Evernote att de drabbats av ett intrång i sina system. Intrånget beskrivs som en "koordinerad attack" av Evernote och den eller de som låg bakom intrånget fick åtkomst till användarnamn, lösenord och e-postadresser.

Det är oklart om någon information stals och intrånget avslöjades av Evernote själva. Företaget uppger på sin blogg att såvitt de kan se har ingen information stulits.

"Under vår säkerhetsutredning hittade vi inga bevis för att information du sparar i Evernote nåddes, ändrades eller förlorades. Vi såg heller inga bevis för att någon betalningsinformation för Evernote Premium eller Evernote Business-kunder nåddes.

Utredningen har däremot visat att individen, eller individerna, ansvariga för attacken lyckades nå användarinformation som inkluderar användarnamn, e-postadresser associerade med Evernote-konton och krypterade lösenord. Även om det fanns tillgång till informationen är lösenorden som lagras av Evernote skyddade av en envägskryptering. (Med tekniska termer, de är hashade och saltade.)"

Evernote använder en enklare MD5-kryptering kombinerat med slumpmässig information, så kallad saltning, för användarnas lösenord i sina system. MD5-kryptering anses av många vara en osäker krypteringsmetod.

Evernote tvingar alla användare att byta lösenord på sina konton och rekommenderar att det görs från deras sajt. En uppdaterad version av klientprogrammet för OS X finns att ladda ned från företagets webbsajt.

Skriven av Joacim Melin
Kommentarer
2 svar

Appen Workflow är ett bra verktyg för att göra din Iphone mer kraftfull, och här är sju tips på praktiska arbetsflöden.

Samsung Galaxy S8 har imponerat på många sätt, men varken ansiktsavläsaren eller irisavläsaren skyddar mobilens innehåll på ett säkert sätt.

Apple och Nokia går från att strida om patent till ett affärssamarbete som ska gynna båda parterna.

Apples HR-chef Denise Young Smith har en ny roll, nämligen som ansvarig för inkludering och mångfald på företaget.

Utvecklingen på dator- och konsolplattformarna historiskt och i nutid granskas i en djupgående rapport.

Apple har sjösatt en webbsida som går igenom fördelarna med Iphone, i syfte att få Android-användare att byta plattform.