Growth Hacking Strategies | Tips to Get More Traffic, Customers and Traction
Table des matières:
- Suite à l'attaque, Evernote a poussé une mise à jour logicielle.
- Authentification multifactorielle fournit une couche supplémentaire de protection pour protéger vos données. L'authentification par téléphone, par exemple, peut considérablement améliorer la sécurité. Vous avez probablement rencontré une demande d'authentification par téléphone lorsque vous essayez de vous connecter au site Web d'une banque à partir d'un appareil que vous n'utilisez pas normalement.
Evernote a révélé ce week-end avoir été victime d'une violation de données, avoir envoyé un e-mail aux utilisateurs et publié sur son site Web un avis indiquant que les attaquants avaient accès aux noms d'utilisateur, adresses e-mail et mots de passe cryptés associés. avec les comptes Evernote. Par mesure de précaution, Evernote a forcé tous les 50 millions d'utilisateurs à réinitialiser leurs mots de passe. C'est une bonne étape, mais ce n'est pas vraiment suffisant - Evernote accélère donc son plan pour déployer une authentification à deux facteurs.
Les utilisateurs d'Evernote ont été exclus de leurs comptes jusqu'à ce qu'ils changent leurs mots de passeEvernote wasn ' A l'origine conçu comme un service métier, au moins jusqu'à la version de décembre d'Evernote for Business. Evernote est principalement un outil de prise de notes et d'organisation similaire à OneNote de Microsoft. Evernote fournit une gamme de services, tels qu'Evernote Food, Evernote Peek, Skitch, Penultimate et bien d'autres, en tant qu'outils ou applications basés sur le Web, sur une gamme de systèmes d'exploitation et de plates-formes mobiles. Sa capacité à accéder et à synchroniser des données sur un large éventail d'appareils le rend attrayant en tant qu'outil commercial. Evernote est, par nature, un excellent exemple de service où vous stockez des données personnelles et professionnelles. Comme tout service basé sur le cloud, il comporte un certain risque inhérent. Chaque fois que vous placez des données d'entreprise dans le nuage - des informations particulièrement sensibles telles que des noms ou adresses de clients, des détails bancaires ou financiers ou des recherches exclusives - vous faites confiance au fournisseur pour le protéger. Le gros inconvénient, cependant, est que vous êtes toujours responsable de ce qui arrive à vos données.
[Plus d'informations: Les meilleurs services de streaming TV]
Suite à l'attaque, Evernote a poussé une mise à jour logicielle.
Evernote affirme que les données de mot de passe capturées par les attaquants étaient cryptées, mais que tous les utilisateurs sélectionnaient toujours de nouveaux mots de passe, au cas où. En tant qu'autorité de sécurité respectée Brian Krebs note dans son blog sur la violation Evernote, les algorithmes de hachage et de salage standard utilisés par les fournisseurs pour crypter les données de mot de passe offre une protection triviale qui peut être facilement piratée.Une solution serait mots de passe ou mots de passe, et pour vous assurer que vous n'utilisez pas le même mot de passe pour plus d'un service. Lorsque vous le faites, une violation de données chez un fournisseur peut exposer votre mot de passe, ce qui pourrait alors permettre à l'attaquant d'accéder à tous vos comptes au lieu de limiter les dommages à celui qui a été violé. Les mots de passe sont un peu une tâche herculéenne, surtout si vous utilisez des mots de passe complexes et complexes. Mon collègue PCMorld John Mello suggère quelques options pour simplifier la gestion des mots de passe, comme OneID, KeePass et RoboForm.
La véritable leçon du piratage d'Evernote, cependant, est que les mots de passe n'offrent pas une très bonne protection pour vos données. Les mots de passe uniques qui sont complexes offrent une meilleure protection que l'utilisation du nom ou du mot de passe de votre chien, mais en fin de compte tous les mots de passe peuvent être piratés ou devinés, avec suffisamment de temps et d'efforts.
Evernote se joint à Facebook, Dropbox, Microsoft SkyDrive, PayPal, Gmail et une liste croissante de fournisseurs de services en ligne en adoptant l'authentification à deux facteurs
Un exemple d'authentification à deux facteurs au travail
Authentification multifactorielle fournit une couche supplémentaire de protection pour protéger vos données. L'authentification par téléphone, par exemple, peut considérablement améliorer la sécurité. Vous avez probablement rencontré une demande d'authentification par téléphone lorsque vous essayez de vous connecter au site Web d'une banque à partir d'un appareil que vous n'utilisez pas normalement.
Avec l'authentification par téléphone, un code aléatoire ou unique est envoyé à un téléphone mobile, et doit être entré en plus du nom d'utilisateur et mot de passe standard. Certaines solutions utilisent une application mobile pour générer un code PIN unique. Dans un cas comme dans l'autre, pour qu'un pirate accède au compte, il doit à la fois déchiffrer votre mot de passe et être en possession de votre téléphone portable.
Outre l'authentification par téléphone, il existe de nombreuses autres options, telles que les jetons d'accès, les cartes à puce et la vérification par courrier électronique. La méthode exacte varie considérablement. Quelle que soit la mise en œuvre, l'authentification à deux facteurs fournit une couche de protection supplémentaire, et Evernote devrait être félicité pour son offre.Bien que trompée comme une mesure anti-piratage, le véritable mobile d'Apple semble être la fonctionnalité in-app Alors que la nouvelle fonction d'achat in-app d'Apple pour les iPhones est largement considérée comme une mesure anti-piratage, le motif le plus global d'Apple semble être de garder l'iPhone au premier plan du développement
À Une époque, l'iPhone tenait cette distinction plus ou moins à lui-même. Mais surtout avec l'avènement des magasins d'applications en ligne pour d'autres applications de smartphones, l'iPhone est de plus en plus confronté à la concurrence - parmi les développeurs d'applications et les consommateurs - de Google Android, Palm Pre, Microsoft Windows Mobile et d'autres concurrents. La nouvelle fonction iPhone d'Apple permet aux utilisateurs d'applications gratuites de bénéficier de fonctionnalités
Evernote signale une attaque de piratage, indique aux utilisateurs de réinitialiser les mots de passe
Evernote, qui fait des logiciels de productivité pour les entreprises. , oblige l'ensemble de ses 50 millions d'utilisateurs à changer de mot de passe après avoir détecté une intrusion de pirate dans ses systèmes.
Outil de suppression du mot de passe: Supprimer les mots de passe stockés dans les navigateurs
Browser Password Remover est un logiciel gratuit. les mots de passe de vos navigateurs Internet Explorer, Chrome, Firefox, etc.