Attacco hacker ad Evernote, imposto un reset delle password

di Andrea Bai, pubblicata il 04 Marzo 2013, alle 08:47 nel canale Sicurezza

“Anche Evernote vittima di un attacco hacker. I dati degli utenti non sarebbero in pericolo, ma il servizio ha imposto il reset della password per tutti gli utenti”

Evernote, popolare applicazione/servizio per raccogliere e ritrovare informazioni e contenuti digitali, ha comunicato sul proprio blog di essere stata vittima di un attacco hacker. Si tratta dell'ultimo di una serie di eventi che hanno colpito varie realtà del settore, tra cui Facebook, Twitter e Apple.

Il gruppo Operations & Security di Evernote ha individuato una serie di attività che indicano un tentativo coordinato per l'accesso ad alcune aree sicure del servizio. Il gruppo ha avviato un'indagine che non ha trovato elementi che facciano credere che l'attacco abbia permesso di accedere, modificare o cancellare i contenuti degli utenti.

Gli hacker sono stati ingrado di recuperare però nomi utenti, indirizzi email assocati con gli account e password crittografate. Evernote utilizza una crittografia "hashed&salted" dove una stringa di bit casuale viene aggiunta alla password prima prima che venga applicata la funzione di hash. L'indagine non ha inoltre reiscontrato alcun accesso alle informazioni di pagamento.

La compagnia ha inviato nei giorni scorsi una mail a tutti i propri utenti imponento un reset ed una sostituzione delle password tramite il proprio sito web. Una volta effettuata l'operazione sarà necessario ovviamente effettuare il log-in con la nuova password da ogni altro client Evernote in uso.



Commenti (4)

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: AlexSwitch pubblicato il 04 Marzo 2013, 09:16
Dalle mie parti si direbbe " Fresche l'ova!! ".... E da venerdì che la notizia sta girando sui maggiori siti tecnologici e nel frattempo sono state rese disponibili anche le applicazioni aggiornate correlate ad evernote!!
Commento # 2 di: recoil pubblicato il 04 Marzo 2013, 09:26
a me non e' arrivata la mail di evernote, pero' ho visto che c'erano gli aggiornamenti e li ho fatti
Commento # 3 di: AlexSwitch pubblicato il 04 Marzo 2013, 09:30
La mail nemmeno a me.... Ma i " warning " erano già resi noti da tempo!!
Commento # 4 di: Gabro_82 pubblicato il 04 Marzo 2013, 14:00
Modifichiamo per favore l'articolo: si scrive "In grado" e non "Ingrado."