EricBox
V2EX  ›  Evernote

我的Evernote被强制更改密码

  •  
  •   EricBox · Mar 3, 2013 · 6473 views
    This topic created in 4832 days ago, the information mentioned may be changed or developed.
    晚上登陆evernote就发现同步按钮有红色感叹号,本来以为是网络问题就没理它。
    需要使用的时候发现需要输入密码,我就去网站上登陆web版的,
    填好登陆密码后立刻跳转到更改密码页面,更改完密码就可以正常使用了。
    其他人有没有这种现象?
    为什么要更改密码?evernote被黑了?
    22 replies    1970-01-01 08:00:00 +08:00
    EricBox
        1
    EricBox  
    OP
       Mar 3, 2013   ❤️ 1
    晕,官网贴出了被安全告示:
    http://evernote.com/corp/news/password_reset.php



    Security Notice: Service-wide Password Reset

    Evernote's Operations & Security team has discovered and blocked suspicious activity on the Evernote network that appears to have been a coordinated attempt to access secure areas of the Evernote Service.

    As a precaution to protect your data, we have decided to implement a password reset. Please read below for details and instructions.
    keelii
        2
    keelii  
       Mar 3, 2013
    所有的用户都被重置密码了。
    EricBox
        3
    EricBox  
    OP
       Mar 3, 2013
    @keelii
    官网通告专门提到了哈希加盐的事情
    我有理由怀疑他们的哈希被盗取了。。。
    ranye
        4
    ranye  
       Mar 3, 2013
    @EricBox
    "The operations and security team is keen to point out that there is no evidence that any stored notes and content was accessed, but that some user information -- including passwords and emails -- were. The data breached does benefit from one-way encryption (hashed and salted), but the firm is issuing a site-wide password reset just in case."
    EricBox
        5
    EricBox  
    OP
       Mar 3, 2013
    @ranye
    官方的回复通常是很小心谨慎的。
    freefcw
        6
    freefcw  
       Mar 3, 2013
    原来如此,我说怎么密码总也不对,web登录被强制改密码了。。。
    ccming
        7
    ccming  
       Mar 3, 2013 via Android
    如果密码不是明文保存,怕什么呢?
    zhy0216
        8
    zhy0216  
       Mar 3, 2013
    @ccming md5可以暴力破解出来.
    mtglichking
        9
    mtglichking  
       Mar 3, 2013 via iPhone
    中国区的貌似不受影响?
    best1a
        10
    best1a  
       Mar 3, 2013
    - -还好我的密码加不加salt都暴力不出来
    kappa
        11
    kappa  
       Mar 3, 2013 via iPhone
    @mtglichking 中区没必要,直接后门接入
    leavic
        12
    leavic  
       Mar 3, 2013
    @mtglichking 中国区确实没必要,直接搬走服务器。
    mtglichking
        13
    mtglichking  
       Mar 3, 2013 via iPhone
    @kappa @leavic。。幽默。。我的意思是中国区数据中心不是独立于国际区的吗?帐户信息应该不是互通的吧?至于政府审查。。。我也明白
    Winny
        14
    Winny  
       Mar 3, 2013   ❤️ 1
    我收到的发件人很奇怪,这么重要的邮件是代发的:
    发件人:Evernote Team <[email protected]>
    (由 [email protected] 代发)
    SkyLanD
        15
    SkyLanD  
       Mar 3, 2013
    呵呵,要是 印象笔记 被黑了,又要被喷成渣了
    EricBox
        16
    EricBox  
    OP
       Mar 3, 2013
    @Winny
    我至今没有收到他们的邮件.
    dreampuf
        17
    dreampuf  
       Mar 3, 2013
    xflykkk
        18
    xflykkk  
       Mar 3, 2013
    难怪的,还以为帐户被盗了。。虚惊
    lunacory
        19
    lunacory  
       Mar 3, 2013
    嗯,我的又被强制修改了。
    ccming
        20
    ccming  
       Mar 3, 2013
    我登录网页说我密码过期,要求设置新密码,但我的手机没要求我重新输入密码呢,直接就能用。
    whtsky
        21
    whtsky  
       Mar 3, 2013 via iPhone
    反正之前一直用的弱密码,正好用 1Password 生成了一个靠谱的换上了……
    EricBox
        22
    EricBox  
    OP
       Mar 3, 2013
    Evernote的危机公关做得很不错。所有在微博上提到这件事的人都被印象笔记自动回复了:
    印象笔记:不用担心,这是一次针对evernote international用户的安全升级,你的帐户没有受到任何影响的,请放心!只需到www.evernote.com登录网页版,重置密码即可正常使用,具体email很快发出。

    虽然我至今没有收到他们的email
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5818 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 466ea39e · 71ms · UTC 06:20 · PVG 14:20 · LAX 23:20 · JFK 02:20
    ♥ Do have faith in what you're doing.