Evernote遭黑客攻擊用戶信息洩漏

2021-01-06 站長之家

全球知名的筆記軟體Evernote宣布,該軟體日前遭到了黑客的攻擊,用戶名、用戶郵箱地址以及加密後的密碼都被黑客竊取。目前Evernote用戶一登錄國際版Evernote網站,即被要求強制修改密碼。不過,Evernote表示,Evernote專業版和 Evernote Business的支付信息資料並沒有外洩。

中國版的印象筆記也通過微博發布聲明稱,國內的印象筆記用戶不受此次影響,受到黑客影響的是國際版Evernote用戶。

雖然Evernote被黑客攻擊影響比較惡劣,但對比以前國內CSDN洩密門事件看,Evernote有幾點還是值得肯定的:

1、洩密之後很短的時間就能發現,而且發布公告並重置密碼,國內的幾年前就被黑,且封鎖消息。

2、洩密的密碼是加密的密碼,而不是明文。

筆者建議 Evernote (印象筆記)支持一下 Google 兩步驗證(Google Authenticator),這個密碼系統是開源的動態密碼(Dynamic Password),提供接口可供調用,這樣用戶把自己的帳號和手機動態密碼綁定,用戶使用靜態密碼登錄後,還需要驗證一次性動態密碼,只要手機不丟的話,黑客就無法訪問用戶Evernote上的內容。Dropbox就已經支持了 Google Authenticator 兩步驗證。

以下是Evernote的官方博客通知全文:

帳戶安全重要通告: 重置Evernote International服務密碼

親愛的Evernote International用戶,

Evernote運營和安全團隊最近發現並成功阻止了一項針對Evernote網絡的可疑活動,該活動可能試圖有組織的接入Evernote服務的安全區域。

為了預防未來的潛在數據隱患,我們決定請求所有用戶進行一次密碼重置。請閱讀以下內容了解詳情和步驟。

[請注意在中國獨立運營的印象筆記用戶並沒有受到此次可疑活動影響,所以無需進行任何操作。判斷你是印象筆記用戶還是Evernote International用戶,請登陸任何手機,平板和電腦平臺的Evernote服務,檢查「帳戶信息」下的Evernote電子郵箱地址是以m.yinxiang.com結尾還是m.evernote.com結尾:前者是印象筆記用戶,後者是Evernote International用戶]

通過一次全面仔細的檢查,我們未發現任何跡象表明你保存在Evernote中的任何內容被訪問過、修改過或丟失。Evernote高級帳戶的付款信息和Evernote企業帳戶也沒有任何被訪問過的跡象。

但是檢查顯示,參與這次可疑活動的人員能夠訪問到Evernote的用戶信息,包括與Evernote帳戶關聯的用戶名、郵箱地址和加密過後的密碼密文。儘管密碼密文有可能被訪問,但請特別注意,保存在Evernote中的所有帳戶密碼密文均採用不可逆的單向加密算法(one-way encryption)生成。(用專業術語表示,即所有密碼密文都是經過哈希算法處理並隨機生成(hashed and salted) )

儘管我們強大的加密方法非常安全,但為一直確保你的數據安全,我們總是希望多做一步預防措施 。所以慎重起見,我們現在請求所有用戶重新設置帳戶密碼。請在Evernote.com上登錄你的帳戶,並創建新密碼。

登錄後,你會收到提示,要求輸入新密碼。在Evernote.com上重新設置密碼後,需要你在所使用的其他平臺Evernote應用中輸入同樣的新密碼。

最近,其他大型服務商發生的類似事件表明,此類網絡活動越來越普遍。Evernote一直以高度保護你的數據安全為己任,並不斷地加強伺服器架構設計和提高安全等級,確保Evernote和你的內容的安全性。

你還可以採取以下幾個重要措施,確保自己在包括Evernote在內的任何網站上的數據安全:

避免使用過於簡單的密碼,比如字典中的現成詞彙

務必不要在多個網站和服務上使用同一個密碼

務必不要在郵件中點擊「重設密碼」,如果要修改密碼,請直接登錄該服務的網站

非常感謝你的時間。對於請求你修改帳戶密碼及由此帶來的不便,我們深表歉意。但最後我們想說,我們相信只需採取簡單的一步,就能夠為你帶來更加安全的Evernote體驗。如有任何問題,請隨時聯繫我們的用戶支持團隊。

相關焦點

  • 天涯社區用戶密碼遭黑客洩漏 涉及4000萬用戶隱私
    DoNews 12月25日消息(記者 盧林嘉)繼12月22日國內最大的開發者社區CSDN.NET的用戶密碼遭到黑客洩漏之後,25日下午國內知名的社區網站天涯網的用戶隱私也遭到黑客洩漏,據了解此次被洩漏用戶數量達到4000萬。
  • Facebook內部員工數據被洩露 Firefox遭黑客攻擊
    本周安全資訊7 Nov 2019Facebook內部員工數據被洩露;趨勢科技發生數據洩露事件,12萬客戶信息被洩露;Firefox遭黑客攻擊,Mac和Windows版本均受影響......圖片來源於pixabay二、網絡攻擊1.Firefox遭黑客攻擊,Mac和Windows版本均受影響據外媒報導,Firefox遭黑客攻擊
  • 美國外賣巨頭DoorDash遭黑客攻擊 洩露近500萬用戶信息
    美國外賣巨頭DoorDash遭黑客攻擊 洩露近500萬用戶信息 站長之家(ChinaZ.com) 9月29日 消息:據theinquirer報導,美國外賣巨頭DoorDash成為黑客攻擊的最新受害者,導致近 500 萬美國客戶記錄洩露。
  • 阿里巴巴投資的印度雜貨電商BigBasket遭黑客攻擊 2000萬用戶信息被洩
    援引多家印媒報導,阿里巴巴投資的印度最大雜貨電商 BigBasket 近期遭受黑客網絡攻擊,導致大約 2000 萬用戶的個人數據被洩漏。這些洩漏的信息包括用戶的電子郵件地址、密碼哈希值、聯繫方式(移動和手機)、地址、生日、住址和登錄 IP 地址等等,這些信息在暗網上以 300 萬盧比(約 26.8 萬人民幣)的價格出售。
  • 對標中信銀行信息洩漏事件,回首旅企用戶數據「裸奔」之殤
    經比對,4131名顧客的文件內容與伺服器通信記錄一致,確認信息已經洩露。本次洩露的數據包括會員號、會員辦理時間、姓名、出生日期、性別、聯繫方式及其工作地相關信息等,但相關密碼及信用卡號並未洩露。2018年9月,英國航空透露,自8月21日以來,英航官網和移動端程序遭黑客攻擊,導致38萬用戶的個人及信用卡信息遭洩露。
  • 視覺中國旗下500px遭黑客攻擊 約1480萬用戶信息洩露
    視覺中國旗下500px遭黑客攻擊 約1480萬用戶信息洩露 圖片來源圖蟲:已授站長之家使用站長之家(ChinaZ.com) 2月15日 消息:近日,攝影網站500px發布公告稱,該網站去年7月曾遭到黑客攻擊,導致大約 1480 萬用戶的信息洩露
  • 博覽安全圈:YouTube遭黑客攻擊 視頻遭破壞
    1.YouTube遭黑客攻擊,眾多視頻遭破壞近日,有媒體報導顯示,谷歌旗下的視頻網站YouTube遭到了黑客攻擊,導致大量音樂MV被破壞或者消失,其中包括有點擊量最高的視頻——Luis Fonsi和Daddy Yankee的Despacito,目前在YouTube上無法觀看。
  • GitHub遭攻擊:不交比特幣贖金,黑客就公開用戶私有代碼
    要找回你丟失的代碼並避免代碼洩漏:將0.1比特幣(BTC)發送至我們的比特幣地址1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA,並通過郵件與我們聯繫,提供您的git登錄信息和付款證明。地址為admin[at]gitsbackup[dot]com。如果你不確定我們是否有你的數據,請聯繫我們,我們會給你發送證明。
  • Facebook遭黑客攻擊,5千萬用戶數據面臨風險
    大數據文摘作品編譯:魏子敏、驚蟄、CoolBoyFacebook再次因數據洩露問題被推上風口浪尖,這一次是因為黑客攻擊。「這是個非常嚴重的安全問題。」扎克伯格如此描述本周五Facebook在視頻上傳功能上遭受到的的攻擊。並透露,至少5千萬用戶的隱私數據因此受到威脅。
  • 天涯社區遭黑客攻擊 疑4000萬用戶信息被洩露
    (為保護隱私,密碼處作了屏蔽) 網絡圖片南都訊 繼知名程式設計師網站CSDN被曝用戶資料庫遭到洩露,導致大量明文登記的用戶帳號與密碼洩露後,人氣網站天涯社區也被曝用戶資料庫遭黑客公開,涉及的用戶量據稱有4000萬之多。對此,天涯方面昨天回應,此次被盜的數據為2009年之前的備份數據,但尚未確認具體的洩露數據及原因。
  • A站遭黑客攻擊!近千萬條用戶數據洩露
    6月13日凌晨,Acfun發布公告稱遭受黑客攻擊,造成了近千萬條用戶數據外洩,其中包括了用戶ID、用戶暱稱、加密存儲的密碼等信息。Acfun懇請在2017年7月7日後一直未登錄過的用戶,儘快修改密碼。如果在其他網站使用同一密碼,也請及時修改。筆者貌似就屬於此類用戶,在今日上午也收到了A站的簡訊通知。
  • GitHub被黑客威脅這次又是遭DDoS攻擊?
    自己的GitHub一秒變成懸疑片現場,不僅被黑客攻擊刪代碼了,囂張的黑客還留下一封勒索信:如果你要恢復丟失的代碼和避免我們洩漏代碼:需要先支付0.1個比特幣(約3838元)到這個地址:1ES14C7QLB5cyhlmuektxlgc1f2v2ti9da,再將Git登錄名和支付證明發送到這個郵箱裡admin@gitsbackup.com。
  • Facebook遭黑客攻擊,5千萬用戶數據面臨風險-虎嗅網
    Facebook再次因數據洩露問題被推上風口浪尖,這一次是因為黑客攻擊。「這是個非常嚴重的安全問題。」扎克伯格如此描述本周五Facebook在視頻上傳功能上遭受到的攻擊。就在剛剛,Facebook發表聲明,稱公司網絡被黑客攻擊,大約5000萬用戶的隱私數據有洩露風險。Facebook表示,他們在本周發現了這一數據洩漏事件。
  • 新浪愛問或洩漏30萬用戶信息 官方承認存在漏洞
    之後,支付寶也被曝出用戶信息大量洩漏,洩漏總量甚至達到1500-2500萬。[詳細] 傳銀行帳戶密碼洩露 工行交行民生等緊急闢謠
  • 谷歌官方Twitter帳號遭黑客攻擊 發布贈送BTC詐騙信息
    谷歌官方Twitter帳號遭黑客攻擊 發布贈送BTC詐騙信息 圖片版權所屬:站長之家今日塊訊(ChinaZ.com) 11 月 14 日消息    此前,Twitter已經出現多次黑客劫持認證帳戶事件,現在連谷歌官方帳號也
  • 約6.5萬個人信息洩露,光榮特庫摩歐洲分公司遭黑客攻擊
    約6.5萬個人信息洩露,光榮特庫摩歐洲分公司遭黑客攻擊 近日,光榮特庫摩透露其歐洲分公司KOEI TECMO EUROPE LIMITED(KTE)遭受黑客攻擊,並透露了攻擊的大致情況,大約有65000條個人信息洩露,洩露內容包含帳號、密碼、郵箱等。
  • 美媒諷刺:美政府網站遭黑客攻擊,拜登回應了,川普還在沉默
    【環球網報導】「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。
  • 思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊
    ,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。據悉,此次攻擊源於Finastra近兩年使用的Pulse Secure VPN和Citrix伺服器中存在嚴重漏洞。截至目前,官方拒絕透露詳細信息,並表示用戶網絡未受影響。
  • 清華教學門戶網站遭黑客攻擊
    原標題:清華教學門戶網站遭黑客攻擊   前晚10點左右,清華大學教學門戶網站遭黑客攻擊。截至記者昨晚9點發稿時,被黑網站仍顯示無法登入。昨天,清華大學證實此事。   昨天凌晨,清華大學校內刊物《清新時報》的微信公眾平臺發布消息稱,前晚10點,清華大學教學網站遭黑客攻擊,部分頁面點擊後顯示內容為宗教內容,並伴隨背景音樂。
  • CCleaner遭黑客攻擊 三星指紋識別漏洞曝光
    本周安全資訊17 Oct 2019CCleaner遭黑客攻擊;三星指紋識別漏洞曝光;谷歌Pixel 4新安全面部解鎖功能存在漏洞......一、網絡攻擊1.CCleaner再次成為黑客的攻擊目標據外媒報導,安全業務機構Avast發現,黑客再次攻擊CCleaner試圖篡改CCleaner版本,或將影響4.35億用戶。據悉,CCleaner支持刪除其他應用程式留下的臨時文件或舊文件,自動更新其他應用程式,甚至阻止廣告跟蹤器。