Slack z poważną luką. Producent apeluje: koniecznie zmień hasło
Jak poinformował serwis Android Police, użytkownicy Slacka od kilku dni otrzymują powiadomienia o konieczności zmiany hasła logowania. Jak wynika z informacji przesłanej przez producenta, maile zostały wysłane do użytkowników po tym, jak odkryto lukę w zabezpieczeniach.
11.02.2021 14:00
Błąd pojawił się w aplikacji Slack na smartfony z Androidem. Wygląda na to, że między 21 grudnia a 21 stycznia, Slack przechowywał dane logowania użytkowników w postaci zwykłego tekstu. Teoretycznie oznacza to, że wszystkie inne aplikacje w smartfonie mogły mieć do nich dostęp.
[facebook=https://www.facebook.com/dobreprogramy/posts/10158112485475686]
Producent prosi, by **jak najszybciej zaktualizować aplikację do najnowszej wersji ze Sklepu Play, a dopiero później **zmienić hasło logowania. W przeciwnym wypadku zmienione hasło również zostanie udostępnione. Po zainstalowaniu aktualizacji można kliknąć link, którzy przyszedł w wiadomości mailowej od Slacka, by szybko zmienić hasło.
Jeżeli nie otrzymaliśmy maila, a wciąż chcemy zmienić hasło do konta, należy to zrobić, korzystając z usługi w przeglądarce. A jeżeli tego samego hasła używaliście również do innych serwisów czy usług, to warto i tam ustawić nowe.
O problemie używania jednego hasła do różnych serwisów, pisał ostatnio sporo Piotr Urbaniak. Zwrócił uwagę na to, że najlepszym sposobem zabezpieczenia swoich kont jest włączenie weryfikacji dwuetapowej. Z kolei menedżery haseł pomogą, jeśli mamy problem z zapamiętywaniem różnorodnych i skomplikowanych haseł.