Slack нулира паролите след излагане на хешове във връзките за покани

Slack уведоми приблизително 0,5% от своите потребители, за нулиране паролите им след коригиране на грешка, разкриваща  хешове на пароли при създаване или отмяна на споделени връзки за покани за работни пространства.

„Когато потребител извърши някое от тези действия, Slack предава хеширана версия на паролата си (не обикновен текст) на други членове на работното пространство“, казва Slack.

„Въпреки че тези данни бяха споделени чрез новата или деактивирана връзка за покана, Slack не съхраняваше или показваше тези данни на членовете на това работно пространство.“

Грешката беше открита от независим изследовател по сигурността, който я разкрил на Slack на 17 юли. Проблемът засяга всички потребители, които са създали или отменили споделени връзки за покани между 17 април 2017г. и 17 юли 2022г.

За щастие, хешираните пароли не бяха видими за клиентите на Slack, като активното наблюдение на криптирания мрежов трафик от сървърите на Slack е бил необходим за достъп до тази изложена информация,твърдят от компанията.

Няма открити пароли в обикновен текст

Slack  добавя, че няма причина да счита, че грешката е била използвана за получаване на достъп до пароли като текст, преди да бъде коригирана.

„Нямаме причина да вярваме, че някой е успял да получи пароли в обикновен текст поради този проблем“, заявиха от компанията в четвъртък.

„Въпреки това, от съображения за сигурност, нулирахме паролите за Slack на засегнатите потребители. Те ще трябва да зададат нова парола за Slack, преди да могат да влязат отново.“

Важно е да споменем, че въпреки че хешовете не могат да се използват за удостоверяване и е невъзможно да се опитате да ги обърнете (за някои хеширащи алгоритми), Slack добави в известията за сигурност, изпратени до засегнатите потребители, че хешовете все още могат да бъдат обърнати чрез брут форс.

„Хешираните пароли са сигурни, но не са перфектни – те все още подлежат на обръщане чрез брут форс – поради което избрахме да нулираме паролите на всички засегнати“, предупреди Slack.

За да сте сигурни, че вашият акаунт не е бил компрометиран, можете да получите достъп до личните лог файлове за достъп тук. Slack също така съветва всички потребители да активират двуфакторно удостоверяване и да създадат уникални пароли, които не се използват с други онлайн услуги.

Slack информира, че има повече от 169 000 плащащи клиенти от над 150 държави, като 65 компании от Fortune 100 използват услугите им.

По материали от Интернет

Подобни

Microsoft прави passkeys стандартен метод за удостоверяване в Entra ID
16.07.2026
passkey
Amazon ще плати 2,25 млн. долара след обвинения
2.07.2026
amazon
Microsoft ускорява прехода към постквантова криптография
1.07.2026
microsoft-4412148_640
WhatsApp въвежда потребителски имена
30.06.2026
whatsapp-lock
Великобритания забранява социалните мрежи за деца под 16 години
17.06.2026
arturskoniecki-boy-7097685_640
Нова функция на Apple Intelligence ще поправя рискови пароли
9.06.2026
apple-event-iphone-11

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy