Ännu en molntjänst hackad

Evernote utsatta för intrång

Evernote sällar sig nu till raden av molntjänster som drabbats av intrång. Användarnamn, lösenord och e-postadresser var åtkomliga för förövarna.

Under helgen meddelade #Evernote att de drabbats av ett intrång i sina system. Intrånget beskrivs som en "koordinerad attack" av Evernote och den eller de som låg bakom intrånget fick åtkomst till användarnamn, lösenord och e-postadresser.

Det är oklart om någon information stals och intrånget avslöjades av Evernote själva. Företaget uppger på sin blogg att såvitt de kan se har ingen information stulits.

"Under vår säkerhetsutredning hittade vi inga bevis för att information du sparar i Evernote nåddes, ändrades eller förlorades. Vi såg heller inga bevis för att någon betalningsinformation för Evernote Premium eller Evernote Business-kunder nåddes.

Utredningen har däremot visat att individen, eller individerna, ansvariga för attacken lyckades nå användarinformation som inkluderar användarnamn, e-postadresser associerade med Evernote-konton och krypterade lösenord. Även om det fanns tillgång till informationen är lösenorden som lagras av Evernote skyddade av en envägskryptering. (Med tekniska termer, de är hashade och saltade.)"

Evernote använder en enklare MD5-kryptering kombinerat med slumpmässig information, så kallad saltning, för användarnas lösenord i sina system. MD5-kryptering anses av många vara en osäker krypteringsmetod.

Evernote tvingar alla användare att byta lösenord på sina konton och rekommenderar att det görs från deras sajt. En uppdaterad version av klientprogrammet för OS X finns att ladda ned från företagets webbsajt.

Skriven av Joacim Melin
Kommentarer
2 svar

Denna vecka samlas redaktörerna Amanda och Jakob för att prata om Apples nya produkter, frånvaron av ett event, nya appar och ett I-landsproblem.

Ett av världens mest populära operativsystem fyller år, och 99mac säger grattis på födelsedagen med en video som får minnena att väckas till liv.

Apple har öppnat portarna till sin nätbutik, och de produkter som visades tidigare i veckan går nu att beställa.

Twitter överväger att börja ta betalt för vissa premiumfunktioner, bland annat kraftigare analysverktyg och mer detaljerade notiser.

Första avsnittet i dokumentärserien om punkbandet Green Day ligger nu uppe på Spotify.

Nu går det att reagera på meddelanden även i Messenger. Det går även att pinga folk i konversationer i chattklienten.