云計算筆記應用Evernote周六向近5000萬用戶發出重置密碼通知。Evernote表示,近期遭遇了黑客攻擊,導致大量用戶名、電子郵件地址和加密密碼泄露。
Evernote在官方博客中表示,用戶在Evernote中記錄的內容沒有“被獲取、修改或丟失”,但建議用戶在下次登錄時選擇新的密碼,同時提供了關于用戶如何設置密碼的建議。修改密碼將影響所有的Evernote應用,包括Evernote Food、Evernote Business和Evernote Hello。
除官方博客之外,Evernote還通過電子郵件和社交媒體發出了通知。Evernote發言人表示:“我們鼓勵任何有疑問的用戶聯系Evernote,獲取直接的支持。”
Evernote表示,該公司的信息安全團隊最初于2月28日發現了“不同尋常、可能的惡意活動”。當時一些人獲取了Evernote的用戶名、電子郵件和加密密碼數據。在隨后的分析中,Evernote沒有發現任何證據表明,用戶帳戶中的內容在未經授權的情況下被獲取。Evernote計劃對該公司各個平臺的原生應用進行升級,從而幫助所有用戶進行密碼重置流程。
Evernote CEO菲爾·利賓(Phil Libin)表示,Evernote仍在繼續提供服務,但目前當用戶登錄該服務時,可能會發現異常。他表示:“我們剛剛發送密碼重置通知,因此服務器可能會很擁擠。服務仍然正常,但響應速度可能較慢。對于用戶數據,目前尚沒有我們已知的威脅。”
Evernote同時表示,在此次事件中,沒有任何用戶支付信息泄露。利賓表示:“我們沒有存儲任何用戶支付信息,因此不會有支付信息泄露的情況。”
過去幾周中,Twitter和Facebook等網站也遭到了黑客攻擊。業內人士認為,近期多次出現的用戶數據泄露事件將影響用戶對互聯網服務的信心,這將給云計算服務未來的發展蒙上一層陰影。
三星Galaxy Note II手機上出現了可繞過解鎖畫面進入首頁和程序的安全漏洞了。這個問題經由安全研究人員Terence Eden鑒別發現的,無需任何工具或手段,僅需在適當時機按下屏幕上首頁中相應的程序就能直接開啟運行和訪問該程序,繞過了系統解鎖界面。
按照下面視頻中的方法,解鎖畫面中,依次按下相應按鍵,就能看到Home首頁會在一瞬間于屏幕上閃現。這一情況與是否設置了PIN解鎖、圖形解鎖、密碼或是Android的臉部解鎖都沒有關系,按照Eden的說法,就連第三方鎖屏程序也不能避免該情況的發生。
整個過程很簡單,在鎖屏界面點擊緊急呼叫,隨后點擊左下方的緊急呼叫聯系人ICE按鈕,最后按下Home鍵,此時Home頁會短暫地閃現。對于企圖利用此漏洞運行訪問用戶程序的人來說,可以運行哪些程序完全取決于用戶將哪些應用放在了首屏頁面上,在此Home頁快速閃過的過程中快速點擊頁面上的相應程序即可運行。
另外,在此短暫時間內點擊的應用最終會保留于后臺運行,桌面上如果有相應插件,用心不良的人也能看到用戶的某些信息,如電子郵件、行事歷細節等。Eden 表示,他已經將此問題上報給了三星。他同時建議用戶在三星尚未給出解決方案前,移除Home頁上的可能在觸發后損失錢財的應用,及存在私人敏感數據的應用。
編輯:北京信誠IT保姆IT外包部 http:// www.uq7scb3a.cn www.xcit.com.cn |