在線筆記Evernote繼微軟后成黑客目標(biāo)
在線筆記服務(wù)Evernote日前在一份安全公告中稱(chēng),其網(wǎng)絡(luò)遭到了不明身份黑客攻擊,與賬戶(hù)有關(guān)的用戶(hù)名、電子郵件及Evernote密碼數(shù)據(jù)遭侵襲,但目前尚無(wú)證據(jù)顯示Evernote為用戶(hù)儲(chǔ)存任何資料遭到非法訪問(wèn)、更改或者遺失。
繼微軟、蘋(píng)果、Facebook和Twitter之后,擁有大約5000萬(wàn)用戶(hù)、提供在線筆記服務(wù)的Evernote公司,成為了黑客攻擊的又一目標(biāo)。
Evernote在一份安全公告中稱(chēng),部分用戶(hù)數(shù)據(jù)遭黑客訪問(wèn),因此Evernote要求所有用戶(hù)重置自己的密碼。但Evernote稱(chēng)其敏感財(cái)務(wù)數(shù)據(jù)未被竊取,而且相關(guān)內(nèi)容沒(méi)有受到影響。“在安全調(diào)查中發(fā)現(xiàn),目前并無(wú)證據(jù)顯示用戶(hù)存儲(chǔ)在Evernote上的任何內(nèi)容被黑客訪問(wèn)、更改或遺失。 Evernote通過(guò)電子郵件、同時(shí)在網(wǎng)站發(fā)布安全公告稱(chēng),“同時(shí)沒(méi)有證據(jù)表明,Evernote的高級(jí)用戶(hù)或者是商務(wù)用戶(hù)的支付信息被訪問(wèn)過(guò)。”
Evernote稱(chēng),黑客攻擊的數(shù)據(jù)僅是與賬戶(hù)有關(guān)的用戶(hù)名、電子郵件地址以及Evernote加密密碼。但該公司在安全公告中強(qiáng)調(diào)稱(chēng),“Evernote所采用的密碼為單向加密保護(hù)。從技術(shù)角度來(lái)講,它們散列分布且安全的。”Evernote在安全公告中還向用戶(hù)介紹了重置密碼的流程以及如何創(chuàng)建有效密碼。
Evernote只是最新宣布遭受黑客侵襲的公司而已。在此前,微軟、蘋(píng)果、Facebook和Twitter都宣布遭到黑客攻擊。當(dāng)然,還有《紐約時(shí)報(bào)》、《華盛頓郵報(bào)》和《華爾街日?qǐng)?bào)》等高調(diào)宣布黑客入侵案例,這些都促成了奧巴馬總統(tǒng)關(guān)于一項(xiàng)針對(duì)網(wǎng)絡(luò)安全行政命令的簽署。
Evernote在一位代表在致CNET的一份聲明中稱(chēng):
我們的運(yùn)營(yíng)和安全團(tuán)隊(duì)捕獲了來(lái)自黑客的攻擊,而且我們認(rèn)為正處于這個(gè)“復(fù)雜攻擊”的開(kāi)始階段。他們將繼續(xù)調(diào)查細(xì)節(jié)。我們認(rèn)為這些攻擊活動(dòng)遵循并類(lèi)似于過(guò)去幾周來(lái)其他網(wǎng)絡(luò)公司高調(diào)宣稱(chēng)遭受的大量攻擊。
截至目前,我們認(rèn)為我們已經(jīng)組織了任何未經(jīng)授權(quán)的訪問(wèn),但Evernote的安全是首要任務(wù)。這也是為何我們要保持必須要的謹(jǐn)慎,要求所有用戶(hù)在他們下次登錄Evernote帳戶(hù)前重置他們的密碼。
在這個(gè)時(shí)候我們相信我們已經(jīng)禁止任何未經(jīng)授權(quán)的訪問(wèn),但是安全是Evernote的首要任務(wù)。這就是為什么,在必要的謹(jǐn)慎,我們要求所有用戶(hù)賬戶(hù)密碼重置他們的Evernote在他們接下來(lái)Evernote帳戶(hù)登錄。就此次遭遇黑客攻擊事件,我們正在通過(guò)博客、直接發(fā)送電子郵件、社交媒體和網(wǎng)站支持等方式與用戶(hù)進(jìn)行積極溝通。這種通過(guò)創(chuàng)建強(qiáng)度更大的新密碼簡(jiǎn)單方式,將有助于確保用戶(hù)帳號(hào)得到安全保障。
正如大家所言,對(duì)于所有互聯(lián)網(wǎng)公司和服務(wù)廠商來(lái)說(shuō),像類(lèi)似的攻擊正變得越來(lái)越普遍。Evernote運(yùn)營(yíng)與安全團(tuán)隊(duì)確保用戶(hù)使用最新的和最強(qiáng)大的安全協(xié)議。此外,Evernote團(tuán)隊(duì)將積極、不間斷地監(jiān)視非正常的活動(dòng)模式。就好像在此次攻擊實(shí)例中一樣,這將使我們盡可能在新的攻擊開(kāi)始不久后,對(duì)其實(shí)施捕獲。