Evernote Hacklendi, Şifrelerinizi Yenileyin!

Evernote Hacklendi, Şifrelerinizi Yenileyin!
Can Erdil Şentürk
Can Erdil Şentürk - | Güvenlik
YORUM YAZ

Microsoft, Twitter ve Facebook gibi devlerin ardından şimdi de sırada Evernote var. Fakat bu seferki hack olayı öncekilere göre daha ciddi boyutlarda. Kullanıcı hesap detaylarına ulaşıldığından dolayı büyük bir güvenlik açığı söz konusu. Evernote, 50 milyon kullanıcının şifrelerinin kriptolanmış olduğunu ve yeteri derecede korunduğunu iddia etse de kullanıcıların şifrelerini yenilemelerini talep etmekten geri durmuyor.

Evernote sitesindeki blogda şu açıklamalara yer vermekte:

"Evernote Operasyonlar ve Güvenlik ekibi, Evernote ağında güvenli alanlara erişmeye yönelik koordineli bir çaba olduğuna işaret eden şüpheli bir etkinlik fark etti ve bu etkinliği bloke etti.
Verilerinizi korumak için, parola sıfırlama uygulamaya karar verdik.Lütfen aşağıdaki ayrıntıları ve talimatları okuyun.
 
Güvenlik araştırmamızda, Evernote’ta kaydettiğiniz içeriğin herhangi bir kısmına erişildiğine, içeriğinizin değiştirildiğine ya da yok edildiğine dair herhangi bir bulguya rastlamadık. Evernote Premium ya da Evernote Business müşterilerinin ödeme bilgilerine erişildiğine dair herhangi bir bulguya da rastlamadık.
Ancak araştırma, bu faaliyetin sorumlularının kullanıcı isimleri, Evernote hesaplarıyla bağlantılı e-mail adresleri ve şifreli parolalar dahil Evernote kullanıcı bilgilerine erişim kazanmayı başardığını gösterdi. Bu bilgilere erişilmiş olmasına rağmen, Evernote’un kaydettiği parolalar tek yönlü şifrelemeyle korunuyor."

Evernote kullanıcılara şu tavsiyelerde bulunmakta:

"Evernote dahil tüm sitelerde verilerinizin güvenliğini sağlamak için siz de bazı girişimlerde bulunabilirsiniz:

  • Sözlükten alınan kelimelerden oluşan basit parolalar kullanmaktan kaçının
  • Asla aynı parolayı birden fazla sitede ya da hizmette kullanmayın
  • E-maillerdeki ‘parolayı sıfırla’ taleplerini asla tıklamayın – bunun yerine, doğrudan hizmete gidin"

Evernote parola yenilemeyi kolaylaştıracak güncelleştirmeleri de birkaç uygulaması için yayınlamış bulunmakta. Güncelleştirmeleri buradan indirebilirsiniz:

Microsoft da Hacklenen Şirketler Listesine Eklendi

YORUMLAR