全球知名的筆記軟件Evernote宣布,該軟件日前遭到了黑客的攻擊,用戶名、用戶郵箱地址以及加密后的密碼都被黑客竊取。目前Evernote用戶一登錄國際版Evernote網(wǎng)站,即被要求強制修改密碼。不過,Evernote表示,Evernote專業(yè)版和 Evernote Business的支付信息資料并沒有外泄。
中國版的印象筆記也通過微博發(fā)布聲明稱,國內(nèi)的印象筆記用戶不受此次影響,受到黑客影響的是國際版Evernote用戶。
以下是Evernote的官方博客通知全文:
帳戶安全重要通告: 重置Evernote International服務(wù)密碼
親愛的Evernote International用戶,
Evernote運營和安全團(tuán)隊最近發(fā)現(xiàn)并成功阻止了一項針對Evernote網(wǎng)絡(luò)的可疑活動,該活動可能試圖有組織的接入Evernote服務(wù)的安全區(qū)域。
為了預(yù)防未來的潛在數(shù)據(jù)隱患,我們決定請求所有用戶進(jìn)行一次密碼重置。請閱讀以下內(nèi)容了解詳情和步驟。
[請注意在中國獨立運營的印象筆記用戶并沒有受到此次可疑活動影響,所以無需進(jìn)行任何操作。判斷你是印象筆記用戶還是Evernote International用戶,請登陸任何手機,平板和電腦平臺的Evernote服務(wù),檢查“帳戶信息”下的Evernote電子郵箱地址是以m.yinxiang.com結(jié)尾還是m.evernote.com結(jié)尾:前者是印象筆記用戶,后者是Evernote International用戶]
通過一次全面仔細(xì)的檢查,我們未發(fā)現(xiàn)任何跡象表明你保存在Evernote中的任何內(nèi)容被訪問過、修改過或丟失。Evernote高級帳戶的付款信息和Evernote企業(yè)帳戶也沒有任何被訪問過的跡象。
但是檢查顯示,參與這次可疑活動的人員能夠訪問到Evernote的用戶信息,包括與Evernote帳戶關(guān)聯(lián)的用戶名、郵箱地址和加密過后的密碼密文。盡管密碼密文有可能被訪問,但請?zhí)貏e注意,保存在Evernote中的所有帳戶密碼密文均采用不可逆的單向加密算法(one-way encryption)生成。(用專業(yè)術(shù)語表示,即所有密碼密文都是經(jīng)過哈希算法處理并隨機生成(hashed and salted) )
盡管我們強大的加密方法非常安全,但為一直確保你的數(shù)據(jù)安全,我們總是希望多做一步預(yù)防措施 。所以慎重起見,我們現(xiàn)在請求所有用戶重新設(shè)置帳戶密碼。請在Evernote.com上登錄你的帳戶,并創(chuàng)建新密碼。
登錄后,你會收到提示,要求輸入新密碼。在Evernote.com上重新設(shè)置密碼后,需要你在所使用的其他平臺Evernote應(yīng)用中輸入同樣的新密碼。
最近,其他大型服務(wù)商發(fā)生的類似事件表明,此類網(wǎng)絡(luò)活動越來越普遍。Evernote一直以高度保護(hù)你的數(shù)據(jù)安全為己任,并不斷地加強服務(wù)器架構(gòu)設(shè)計和提高安全等級,確保Evernote和你的內(nèi)容的安全性。
你還可以采取以下幾個重要措施,確保自己在包括Evernote在內(nèi)的任何網(wǎng)站上的數(shù)據(jù)安全:
- 避免使用過于簡單的密碼,比如字典中的現(xiàn)成詞匯
- 務(wù)必不要在多個網(wǎng)站和服務(wù)上使用同一個密碼
- 務(wù)必不要在郵件中點擊“重設(shè)密碼”,如果要修改密碼,請直接登錄該服務(wù)的網(wǎng)站
非常感謝你的時間。對于請求你修改帳戶密碼及由此帶來的不便,我們深表歉意。但最后我們想說,我們相信只需采取簡單的一步,就能夠為你帶來更加安全的Evernote體驗。如有任何問題,請隨時聯(lián)系我們的用戶支持團(tuán)隊。