Evernoteで使っていたパスワードを他サービスでも使っている場合は変更した方がいい


公開日:  最終更新日:2013/03/15

evernoteつい先日Evernoteに不正アクセスがあったため、念のためにEvernoteのユーザーすべてのパスワードをリセットし、パスワード再設定お願いがメールやEvernoteのサイト上で掲載されているのだ。

 

◆すべてのユーザーのパスワードをリセットしたのはさらに万全を期するため

弊社のオペレーション・セキュリティチームは、Evernote サービスの保護された領域へ組織的に不正アクセスを試みたものと思われる不審なアクティビティを弊社ネットワーク上で検知し、それをブロックしました。

弊社セキュリティ調査の結果、Evernote に保存されているコンテンツが外部からアクセス・変更・消失された形跡は確認されませんでした。また、Evernote プレミアムおよび Evernote Business のお客様の決済情報がアクセスされた形跡も確認されていませんのでご安心ください。

しかしながら、昨今急増している大規模なサービスに対する不正アクセスを鑑みますと、弊社としてはより安全に、安心してEvernoteをお使いいただくために、ユー ザの皆様のデータを安全に保護する予防措置として、全ユーザのパスワードをリセットし、再設定を実施させて頂くこととしましたので、対応をお願い申し上げ ます。パスワードを再設定するまで、ログインすることはできませんのでご注意ください。お手数ですが、以下に記載する詳細と手順をご確認ください。

調査からは、アクセスを試みた人物(またはグループ)が、ユーザ名・Evernote アカウントに登録されたメールアドレス・暗号化されたパスワード等を含む Evernote のユーザ情報へアクセスすることに成功したことが明らかになっております。ただし、パスワード情報にアクセスはされたものの、Evernote で管理している全てのパスワードは一方向暗号化(技術的に言うとハッシュ化・ソルト処理)により保護されています。

セキュリティ関連のお知らせ:Evernote

 

Evernoteのお知らせページに不正アクセスがあったという報告がされていてまとめると、

 

1.不正アクセスを試みたユーザーもしくはグループがいた。

2.Evernoteに保存しているデータ(メモや画像など)が変更されていたり、消えているという形跡はない。

3.Evernote Businessの決済情報にはアクセスされていない。

4.アクセスはされたが、すべてのパスワードは暗号化により保護されている。

 

 

◆Evernoteの対策

弊社は強固なパスワード暗号化技術を採用しておりますが、ユーザの皆様のデータが安全に保護されている状態を保つために追加での対策を講じます。更に万全 を期すために、全てのユーザの皆様に、ご利用中の Evernote アカウントのパスワードを再設定していただくこととしました。Evernote.com(Webサイト) からサインインして、新しいパスワードの設定をお願い致します。パスワード再設定の手続きをより簡単にするため、弊社の複数のアプリのアップデートをする予定です。それらもご確認ください。

セキュリティ関連のお知らせ:Evernote

 

こちらをまとめると、Evernoteのパスワードは暗号化技術を採用しているので問題ないと思いますが、念のためにユーザーすべてのパスワードを新しいものに再設定することで、さらにセキュリティを高めることにしました。ということなのだ。

 

 

◆Evernoteと同じパスワードで使用しているサービスがある人はそのパスワードを変更した方がいい

Evernoteパスワードは暗号化により保護されていたし、変更もしたので問題なしとなったんだけど、万が一Evernoteで使用している『メールアドレス・パスワード』を不正アクセスした人物・グループが持っているとしたら・・・

Evernoteと同じメールアドレスとパスワードで使用しているWEBサービスがある場合、念のためパスワードを変更しておいた方がいいのだ。

 

■変更しておきたいパスワード

・GmailやYahooメールなどのフリーメールのパスワード

・Amazonなどのショッピングサイトのパスワード

・Dropboxのパスワード

etc…

 

他にも色々とあるんだけど、Amazonなどのショッピングサイトはクレジットカード番号などを登録していることもあるので早めにしておいた方がよさそう。

ただ、Evernoteで使っているメールアドレスではないアドレスでログインしている場合、パスワードだけがわかってもアドレスがわからないので不正アクセスされる可能性は低いんだけど、それでも念のためパスワード変更しておいた方がいいのだ。

 

関連記事

uirus

Androidスマートフォンでウイルスアプリをインストールをしないために気をつけること

 

cloud

最近よく聞く『クラウド』って何?

 

 

 

  • このエントリーをはてなブックマークに追加
  • Pocket

最後まで読んでいただいてありがとうございました!
もし気にいってもらえたらこのブログのRSS登録やフォローをお願いします。

follow us in feedly

コメントはこちらからお願いします

メールアドレスが公開されることはありません。

PAGE TOP ↑