Slack нулира паролите след излагане на хешове във връзките за покани

Slack уведоми приблизително 0,5% от своите потребители, за нулиране паролите им след коригиране на грешка, разкриваща  хешове на пароли при създаване или отмяна на споделени връзки за покани за работни пространства.

„Когато потребител извърши някое от тези действия, Slack предава хеширана версия на паролата си (не обикновен текст) на други членове на работното пространство“, казва Slack.

„Въпреки че тези данни бяха споделени чрез новата или деактивирана връзка за покана, Slack не съхраняваше или показваше тези данни на членовете на това работно пространство.“

Грешката беше открита от независим изследовател по сигурността, който я разкрил на Slack на 17 юли. Проблемът засяга всички потребители, които са създали или отменили споделени връзки за покани между 17 април 2017г. и 17 юли 2022г.

За щастие, хешираните пароли не бяха видими за клиентите на Slack, като активното наблюдение на криптирания мрежов трафик от сървърите на Slack е бил необходим за достъп до тази изложена информация,твърдят от компанията.

Няма открити пароли в обикновен текст

Slack  добавя, че няма причина да счита, че грешката е била използвана за получаване на достъп до пароли като текст, преди да бъде коригирана.

„Нямаме причина да вярваме, че някой е успял да получи пароли в обикновен текст поради този проблем“, заявиха от компанията в четвъртък.

„Въпреки това, от съображения за сигурност, нулирахме паролите за Slack на засегнатите потребители. Те ще трябва да зададат нова парола за Slack, преди да могат да влязат отново.“

Важно е да споменем, че въпреки че хешовете не могат да се използват за удостоверяване и е невъзможно да се опитате да ги обърнете (за някои хеширащи алгоритми), Slack добави в известията за сигурност, изпратени до засегнатите потребители, че хешовете все още могат да бъдат обърнати чрез брут форс.

„Хешираните пароли са сигурни, но не са перфектни – те все още подлежат на обръщане чрез брут форс – поради което избрахме да нулираме паролите на всички засегнати“, предупреди Slack.

За да сте сигурни, че вашият акаунт не е бил компрометиран, можете да получите достъп до личните лог файлове за достъп тук. Slack също така съветва всички потребители да активират двуфакторно удостоверяване и да създадат уникални пароли, които не се използват с други онлайн услуги.

Slack информира, че има повече от 169 000 плащащи клиенти от над 150 държави, като 65 компании от Fortune 100 използват услугите им.

Източник: По материали от Интернет

Подобни публикации

28 септември 2022

WatchGuard предупреждава, че Emotet се възражда

Компанията за мрежова сигурност подчерта, че експлойтите на Microso...
28 септември 2022

Украйна предупреждава за задаващи се руски кибе...

Украинското военно разузнаване предупреди днес, че Русия планира &#...
28 септември 2022

Microsoft ще оттегли правилата за клиентски дос...

Microsoft обяви днес, че ще оттегли правилата за клиентски достъп (...
27 септември 2022

Meta ликвидира руска мрежа, която фалшифицира ...

Meta разкри, че е премахнала широка мрежа от акаунти във Facebook и...
27 септември 2022

Нова кибератака чрез Messenger на Meta

Киберпрестъпниците са неуморни в търсенето на нови и по-сложни изма...
24 септември 2022

Как да изтриете твърд диск в 4 стъпки

Може да си мислите, че кaто изтриете вашите файлове и ги преместите...
24 септември 2022

Рисковано ли е да уволниш CS екипа

Какво, за бога, си мислеха? Това е, което ние – и други експерти по...
Бъдете социални
Още по темата
22/09/2022

Изследователи разкриха дъл...

Откриха нова вълна от кампания за...
22/09/2022

Стартира нов конкурс за под...

Въпросът за това как се обработват...
20/09/2022

American Airlines разкрива ...

American Airlines уведоми клиенти за скорошно...
Последно добавени
28/09/2022

WatchGuard предупреждава, ...

Компанията за мрежова сигурност подчерта, че...
28/09/2022

Украйна предупреждава за за...

Украинското военно разузнаване предупреди днес, че...
28/09/2022

Microsoft ще оттегли правил...

Microsoft обяви днес, че ще оттегли...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!