Car-tech

O Hack do Evernote é apenas a mais recente violação que ilustra a necessidade de dois fatores autenticação. O Evernote revelou no fim de semana que foi vítima de violação de dados, enviando e-mails a usuários e publicando um aviso em seu site que os invasores tinham acesso a nomes de usuários, endereços de e-mail e senhas criptografadas associadas. com contas do Evernote. Como precaução, o Evernote forçou todos os 50 milhões de usuários a redefinir suas senhas. Esse é um bom passo, mas não é bom

Analisando e ESTRESSANDO um VPS da HostGator - Será que aguenta?

Analisando e ESTRESSANDO um VPS da HostGator - Será que aguenta?

Índice:

Anonim

Por sua natureza, o Evernote é um excelente exemplo de um serviço em que você armazena dados pessoais e profissionais. Como qualquer serviço baseado em nuvem, ele vem com algum risco inerente. Sempre que você coloca dados de negócios na nuvem - informações particularmente confidenciais, como nomes ou endereços de clientes, detalhes bancários ou financeiros, ou pesquisas de empresas proprietárias -, você confia no fornecedor para protegê-los. A grande ressalva, no entanto, é que você ainda é responsável pelo que acontece com seus dados.

[Mais leitura: Os melhores serviços de streaming de TV]

Uma senha para governar todos?

Após o ataque, O Evernote promoveu uma atualização de software.

O Evernote alega que os dados de senha capturados pelos invasores foram criptografados, mas ainda assim fez com que todos os usuários selecionassem novas senhas, apenas no caso. Como observa a respeitada autoridade de segurança Brian Krebs em seu blog sobre a violação do Evernote, os algoritmos padrão de hashing e salga usados ​​pelos fornecedores para criptografar dados de senhas oferecem uma proteção trivial que pode ser quebrada com relativa facilidade. senhas ou senhas e para garantir que você não use a mesma senha para mais de um serviço. Quando você faz isso, uma violação de dados em um fornecedor pode expor sua senha, o que pode permitir que o atacante acesse todas as suas contas, em vez de limitar o dano ao que foi violado.

É claro, lembrando de dezenas ou centenas de senhas é um pouco uma tarefa hercúlea - especialmente se você estiver usando senhas fortes e complexas. Meu colega do PCWorld John Mello sugere algumas opções para simplificar o gerenciamento de senhas, como OneID, KeePass e RoboForm. A verdadeira lição do hack Evernote, porém, é que as senhas não oferecem proteção muito boa para seus dados. Senhas exclusivas que são complexas oferecem melhor proteção do que usar o nome do seu cão ou nenhuma senha, mas todas as senhas podem ser quebradas ou adivinhadas, com tempo e esforço suficientes.

Mudando para a autenticação multi-fator

Com isso Em mente, o Evernote está se unindo ao Facebook, Dropbox, Microsoft SkyDrive, PayPal, Gmail e uma lista crescente de provedores de serviços online, adotando autenticação de dois fatores.

Um exemplo de autenticação de dois fatores no trabalho

Autenticação multifator fornece uma camada extra de proteção para proteger seus dados. A autenticação baseada em telefone, por exemplo, pode aumentar drasticamente a segurança. Você provavelmente encontrou um prompt para autenticação baseada em telefone quando tenta fazer logon no site de um banco a partir de um dispositivo que normalmente não usa.

Com a autenticação baseada em telefone, um código aleatório ou único é enviado para um telefone celular e deve ser inserido além do nome de usuário e senha padrão. Algumas soluções usam um aplicativo para dispositivos móveis para gerar um PIN único. De qualquer forma, para que um invasor acesse a conta, ele terá que violar sua senha e possuir seu celular.

Há muitas outras opções além da autenticação baseada em telefone, como tokens de acesso, cartões inteligentes e verificação de e-mail. O método exato varia muito. Não importa a implementação, a autenticação de dois fatores fornece uma camada extra de proteção, e o Evernote deve ser elogiado por oferecer isso.