Uwaga! Użytkownicy Slacka z kontami sprzed 2015 roku muszą zmienić hasła!
Uwaga! Użytkownicy Slacka z kontami sprzed 2015 roku muszą zmienić hasła!
Slack ogłosił, że niektórzy użytkownicy, którzy założyli konta przed marcem 2015 roku i nie zmienili haseł, mogą być narażeni na atak. Incydent z 2015 roku, kiedy to atakujący pobrali zahashowane hasła, staje się problemem, który wymaga natychmiastowej uwagi.
Wspomniany atak był szczególnie niebezpieczny, ponieważ napastnicy zdołali wstrzyknąć kod, który umożliwiał zbieranie haseł użytkowników w plaintext podczas logowania. Takie działania mogą prowadzić do poważnych naruszeń bezpieczeństwa.
Slack postanowił wymusić zmianę haseł dla niewielkiej grupy użytkowników po otrzymaniu zgłoszenia w ramach programu bug bounty. Odkryto, że wcześniejszy reset haseł nie był wystarczający, co rodzi pytania o bezpieczeństwo platformy.
Użytkownicy są zachęcani do jak najszybszej zmiany haseł, aby uniknąć potencjalnych zagrożeń. Bezpieczeństwo danych powinno być priorytetem dla każdego użytkownika.
Na podstawie: Źródła








