我的Evernote被强制更改密码

2013-03-03 01:07:26 +08:00
 EricBox
晚上登陆evernote就发现同步按钮有红色感叹号,本来以为是网络问题就没理它。
需要使用的时候发现需要输入密码,我就去网站上登陆web版的,
填好登陆密码后立刻跳转到更改密码页面,更改完密码就可以正常使用了。
其他人有没有这种现象?
为什么要更改密码?evernote被黑了?
5701 次点击
所在节点    Evernote
22 条回复
EricBox
2013-03-03 01:10:37 +08:00
晕,官网贴出了被安全告示:
http://evernote.com/corp/news/password_reset.php



Security Notice: Service-wide Password Reset

Evernote's Operations & Security team has discovered and blocked suspicious activity on the Evernote network that appears to have been a coordinated attempt to access secure areas of the Evernote Service.

As a precaution to protect your data, we have decided to implement a password reset. Please read below for details and instructions.
keelii
2013-03-03 01:15:31 +08:00
所有的用户都被重置密码了。
EricBox
2013-03-03 01:23:59 +08:00
@keelii
官网通告专门提到了哈希加盐的事情
我有理由怀疑他们的哈希被盗取了。。。
ranye
2013-03-03 01:25:09 +08:00
@EricBox
"The operations and security team is keen to point out that there is no evidence that any stored notes and content was accessed, but that some user information -- including passwords and emails -- were. The data breached does benefit from one-way encryption (hashed and salted), but the firm is issuing a site-wide password reset just in case."
EricBox
2013-03-03 01:33:56 +08:00
@ranye
官方的回复通常是很小心谨慎的。
freefcw
2013-03-03 01:37:02 +08:00
原来如此,我说怎么密码总也不对,web登录被强制改密码了。。。
ccming
2013-03-03 07:26:22 +08:00
如果密码不是明文保存,怕什么呢?
zhy0216
2013-03-03 08:03:41 +08:00
@ccming md5可以暴力破解出来.
mtglichking
2013-03-03 09:14:47 +08:00
中国区的貌似不受影响?
best1a
2013-03-03 09:35:41 +08:00
- -还好我的密码加不加salt都暴力不出来
kappa
2013-03-03 09:56:26 +08:00
@mtglichking 中区没必要,直接后门接入
leavic
2013-03-03 10:11:32 +08:00
@mtglichking 中国区确实没必要,直接搬走服务器。
mtglichking
2013-03-03 10:19:32 +08:00
@kappa @leavic。。幽默。。我的意思是中国区数据中心不是独立于国际区的吗?帐户信息应该不是互通的吧?至于政府审查。。。我也明白
Winny
2013-03-03 11:12:46 +08:00
我收到的发件人很奇怪,这么重要的邮件是代发的:
发件人:Evernote Team <team@email.evernote.com>
(由 v-fhbgdb_hlailepan_eahbofp_eahbofp_a@bounce.evernote.mkt5371.com 代发)
SkyLanD
2013-03-03 11:55:59 +08:00
呵呵,要是 印象笔记 被黑了,又要被喷成渣了
EricBox
2013-03-03 12:10:20 +08:00
@Winny
我至今没有收到他们的邮件.
dreampuf
2013-03-03 13:01:08 +08:00
xflykkk
2013-03-03 13:49:09 +08:00
难怪的,还以为帐户被盗了。。虚惊
lunacory
2013-03-03 15:29:29 +08:00
嗯,我的又被强制修改了。
ccming
2013-03-03 19:21:06 +08:00
我登录网页说我密码过期,要求设置新密码,但我的手机没要求我重新输入密码呢,直接就能用。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/61789

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX