Търсене
Close this search box.

Slack нулира паролите след излагане на хешове във връзките за покани

Slack уведоми приблизително 0,5% от своите потребители, за нулиране паролите им след коригиране на грешка, разкриваща  хешове на пароли при създаване или отмяна на споделени връзки за покани за работни пространства.

„Когато потребител извърши някое от тези действия, Slack предава хеширана версия на паролата си (не обикновен текст) на други членове на работното пространство“, казва Slack.

„Въпреки че тези данни бяха споделени чрез новата или деактивирана връзка за покана, Slack не съхраняваше или показваше тези данни на членовете на това работно пространство.“

Грешката беше открита от независим изследовател по сигурността, който я разкрил на Slack на 17 юли. Проблемът засяга всички потребители, които са създали или отменили споделени връзки за покани между 17 април 2017г. и 17 юли 2022г.

За щастие, хешираните пароли не бяха видими за клиентите на Slack, като активното наблюдение на криптирания мрежов трафик от сървърите на Slack е бил необходим за достъп до тази изложена информация,твърдят от компанията.

Няма открити пароли в обикновен текст

Slack  добавя, че няма причина да счита, че грешката е била използвана за получаване на достъп до пароли като текст, преди да бъде коригирана.

„Нямаме причина да вярваме, че някой е успял да получи пароли в обикновен текст поради този проблем“, заявиха от компанията в четвъртък.

„Въпреки това, от съображения за сигурност, нулирахме паролите за Slack на засегнатите потребители. Те ще трябва да зададат нова парола за Slack, преди да могат да влязат отново.“

Важно е да споменем, че въпреки че хешовете не могат да се използват за удостоверяване и е невъзможно да се опитате да ги обърнете (за някои хеширащи алгоритми), Slack добави в известията за сигурност, изпратени до засегнатите потребители, че хешовете все още могат да бъдат обърнати чрез брут форс.

„Хешираните пароли са сигурни, но не са перфектни – те все още подлежат на обръщане чрез брут форс – поради което избрахме да нулираме паролите на всички засегнати“, предупреди Slack.

За да сте сигурни, че вашият акаунт не е бил компрометиран, можете да получите достъп до личните лог файлове за достъп тук. Slack също така съветва всички потребители да активират двуфакторно удостоверяване и да създадат уникални пароли, които не се използват с други онлайн услуги.

Slack информира, че има повече от 169 000 плащащи клиенти от над 150 държави, като 65 компании от Fortune 100 използват услугите им.

Източник: По материали от Интернет

Подобни публикации

21 май 2024

Arm ще пусне чипове с ИИ през 2025 година

Съобщава се, че базираната в Обединеното кралство компания Arm, еди...
20 май 2024

Атака над ARRL постави радиолюбителите по света...

Американската радиорелейна лига (ARRL) предупреждава, че е претърпя...

Защита на вашите коммити от известни CVEs с Git...

Всички разработчици искат да създават сигурен и надежден софтуер. Т...
20 май 2024

Чрез GitHub и FileZilla се доставя коктейл от ...

Наблюдавана е „многостранна кампания“, при която се зло...
20 май 2024

7 бъга излезли на Pwn2Own все още чакат поправка

Редица сериозни грешки в Windows все още не са навлезли в криминалн...
20 май 2024

Китайци са арестувани за пране на 73 милиона до...

Министерството на правосъдието на САЩ повдигна обвинения на двама а...
20 май 2024

Квантовата навигация може да замени GPS съвсем ...

Британски консорциум, финансиран от правителството на Обединеното к...
19 май 2024

Grandoreiro се завръща по - мощен след прекъсва...

Банковият троянец за Android „Grandoreiro“ се разпростр...
Бъдете социални
Още по темата
13/05/2024

Как да повишите защитата на...

Кражбата на данни предизвиква все по-голяма...
30/04/2024

13,4 млн. клиента на Kaiser...

Кодът за проследяване, използван за следене...
17/04/2024

FTC налага глоби на стартъп...

Федералната търговска комисия на САЩ (FTC)...
Последно добавени
21/05/2024

Arm ще пусне чипове с ИИ пр...

Съобщава се, че базираната в Обединеното...
20/05/2024

Атака над ARRL постави ради...

Американската радиорелейна лига (ARRL) предупреждава, че...
20/05/2024

Защита на вашите коммити от...

Всички разработчици искат да създават сигурен...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!