Взлом Slack привел к утечке базы пользователей вместе с хэшами паролей

Все блоги / Про интернет 27 марта 2015 415   

Корпоративный мессенджер Slack сообщил своим пользователям, что его инфраструктура подверглась взлому и хакеры, в частности, получили содержимое базы данных с аккаунтами пользователей, включая хэши паролей и информацию из профилей (должности, личные телефоны и т.п.).

В Slack считают, что хэши паролей из базы (bcrypt with a randomly generated salt per-password) не уязвимы к подбору и не считают нужным менять пользовательские пароли (No specific action is required of you).

Хакеры имели доступ к инфраструктуре Slack на протяжении нескольких дней в феврале. Компания не сообщает, получили ли хакеры доступ к архивам (логам) клиентов и были ли они скопированы во вне, но, учитывая доступ к базе данных с аккаунтами пользователей, доступ к архивам чатов у хакеров, вероятно, был.

1 комментарий | Подписаться на комментарии | Комментировать

  • Оцените публикацию
  • 0

Похожие публикации

@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Архив публикаций