Ännu en molntjänst hackad

Evernote utsatta för intrång

Evernote sällar sig nu till raden av molntjänster som drabbats av intrång. Användarnamn, lösenord och e-postadresser var åtkomliga för förövarna.

Under helgen meddelade #Evernote att de drabbats av ett intrång i sina system. Intrånget beskrivs som en "koordinerad attack" av Evernote och den eller de som låg bakom intrånget fick åtkomst till användarnamn, lösenord och e-postadresser.

Det är oklart om någon information stals och intrånget avslöjades av Evernote själva. Företaget uppger på sin blogg att såvitt de kan se har ingen information stulits.

"Under vår säkerhetsutredning hittade vi inga bevis för att information du sparar i Evernote nåddes, ändrades eller förlorades. Vi såg heller inga bevis för att någon betalningsinformation för Evernote Premium eller Evernote Business-kunder nåddes.

Utredningen har däremot visat att individen, eller individerna, ansvariga för attacken lyckades nå användarinformation som inkluderar användarnamn, e-postadresser associerade med Evernote-konton och krypterade lösenord. Även om det fanns tillgång till informationen är lösenorden som lagras av Evernote skyddade av en envägskryptering. (Med tekniska termer, de är hashade och saltade.)"

Evernote använder en enklare MD5-kryptering kombinerat med slumpmässig information, så kallad saltning, för användarnas lösenord i sina system. MD5-kryptering anses av många vara en osäker krypteringsmetod.

Evernote tvingar alla användare att byta lösenord på sina konton och rekommenderar att det görs från deras sajt. En uppdaterad version av klientprogrammet för OS X finns att ladda ned från företagets webbsajt.

Skriven av Joacim Melin
Kommentarer
2 svar

Spotify arbetar på sin första egna hårdvaruprodukt i form av en uppkopplad enhet, enligt en jobbannons på företagets webbplats.

Samsung är nöjda med intresset kring Galaxy S8, och meddelar att förhandsbokningarna varit "de bästa någonsin".

99mac tänker på framtiden, och vi vill ha er hjälp. Vad tycker ni att 99mac ska vara, och vad ska det inte vara? Prata och diskutera, och hjälp oss att bygga upp något inför morgondagen.

Apple har rekryterat ytterligare en profilerad VR-expert, nämligen Jeff Norris som tidigare arbetat på NASA med projekt kring virtuell och förstärkt verklighet för astronauter.

Premiären för Apples programserie Carpool Karaoke senareläggs och kommer längre fram i år.

Bristande tillgång på komponenter kan skjuta fram produktionen av Apples nästa Iphone till oktober eller november.