Slack уведоми приблизително 0,5% от своите потребители, за нулиране паролите им след коригиране на грешка, разкриваща  хешове на пароли при създаване или отмяна на споделени връзки за покани за работни пространства.

„Когато потребител извърши някое от тези действия, Slack предава хеширана версия на паролата си (не обикновен текст) на други членове на работното пространство“, казва Slack.

„Въпреки че тези данни бяха споделени чрез новата или деактивирана връзка за покана, Slack не съхраняваше или показваше тези данни на членовете на това работно пространство.“

Грешката беше открита от независим изследовател по сигурността, който я разкрил на Slack на 17 юли. Проблемът засяга всички потребители, които са създали или отменили споделени връзки за покани между 17 април 2017г. и 17 юли 2022г.

За щастие, хешираните пароли не бяха видими за клиентите на Slack, като активното наблюдение на криптирания мрежов трафик от сървърите на Slack е бил необходим за достъп до тази изложена информация,твърдят от компанията.

Няма открити пароли в обикновен текст

Slack  добавя, че няма причина да счита, че грешката е била използвана за получаване на достъп до пароли като текст, преди да бъде коригирана.

„Нямаме причина да вярваме, че някой е успял да получи пароли в обикновен текст поради този проблем“, заявиха от компанията в четвъртък.

„Въпреки това, от съображения за сигурност, нулирахме паролите за Slack на засегнатите потребители. Те ще трябва да зададат нова парола за Slack, преди да могат да влязат отново.“

Важно е да споменем, че въпреки че хешовете не могат да се използват за удостоверяване и е невъзможно да се опитате да ги обърнете (за някои хеширащи алгоритми), Slack добави в известията за сигурност, изпратени до засегнатите потребители, че хешовете все още могат да бъдат обърнати чрез брут форс.

„Хешираните пароли са сигурни, но не са перфектни – те все още подлежат на обръщане чрез брут форс – поради което избрахме да нулираме паролите на всички засегнати“, предупреди Slack.

За да сте сигурни, че вашият акаунт не е бил компрометиран, можете да получите достъп до личните лог файлове за достъп тук. Slack също така съветва всички потребители да активират двуфакторно удостоверяване и да създадат уникални пароли, които не се използват с други онлайн услуги.

Slack информира, че има повече от 169 000 плащащи клиенти от над 150 държави, като 65 компании от Fortune 100 използват услугите им.

Източник: По материали от Интернет

Подобни публикации

24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
24 март 2025

Група за рансъмуер е атакувала офиса на главни...

Група за изнудване, известна като Cloak, е поела отговорност за киб...
23 март 2025

OKX Web3: Да се противопоставим на финансовите ...

Искаме да обърнем внимание на някои от последните събития около OKX...
23 март 2025

Aquatic Panda: 10-месеца, 7 глобални цели, 5 се...

Свързаната с Китай група за напреднали постоянни заплахи (APT), изв...
22 март 2025

Бившият шеф на сигурността на Uber Джоузеф Съли...

На 13 март 2025 г. състав от трима съдии на Деветия апелативен съд ...
Бъдете социални
Още по темата
30/01/2025

Amazon тайно проследява дан...

В сряда клиент на Amazon подаде...
28/01/2025

Седмицата на поверителностт...

Имате възможност да управлявате данните си....
17/01/2025

SSO - опростете достъпа и з...

Днес предприятията са изправени пред сложна...
Последно добавени
24/03/2025

Група за рансъмуер заявява ...

Тази седмица групата Hellcat ransomware пое...
24/03/2025

Нова техника за Jailbreak и...

Фирмата за киберсигурност Cato Networks е...
24/03/2025

Група за рансъмуер е атаку...

Група за изнудване, известна като Cloak,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!