Το Slack παραβιάζεται, ενεργοποιεί τον έλεγχο ταυτότητας δύο παραγόντων

πληκτρολόγηση τεχνητής νοημοσύνης με χαλαρή αναζήτηση
Το Slack, το δημοφιλές εργαλείο επικοινωνίας που απευθύνεται σε επιχειρήσεις και ομάδες, το έχει αναφέρει ήταν χακαρισμένο για τέσσερις ημέρες τον περασμένο μήνα. Η μη εξουσιοδοτημένη πρόσβαση αποκάλυψε πληροφορίες λογαριασμού χρήστη και κωδικούς πρόσβασης, αν και η εταιρεία δεν το κάνει πιστεύουμε ότι αυτοί οι κωδικοί πρόσβασης αποκρυπτογραφήθηκαν από τους χάκερ και δεν υπήρχαν πληροφορίες οικονομικών πληρωμών πρόσβαση.

«Από τότε που ανακαλύφθηκε για πρώτη φορά το παραβιασμένο σύστημα, εργαζόμαστε 24 ώρες την ημέρα για να εξετάσουμε μεθοδικά, ανακατασκευάστε και δοκιμάστε κάθε στοιχείο του συστήματός μας για να διασφαλίσετε ότι είναι ασφαλές», γράφει η Anne Toth του Slack για την εταιρεία blog. «Συνεργαζόμαστε με εξωτερικούς ειδικούς για να διασταυρώσουμε τις υποθέσεις και να διασφαλίσουμε ότι είμαστε σχολαστικοί στην προσέγγισή μας. Επιπλέον, έχουμε ενημερώσει τις αρχές επιβολής του νόμου για αυτήν την παράνομη εισβολή».

Προτεινόμενα βίντεο

Ως απάντηση στο περιστατικό, το Slack λανσάρει έλεγχο ταυτότητας δύο παραγόντων. Όπως και με άλλες υπηρεσίες που χρησιμοποιούν τη διαδικασία, όπως το Gmail,

Facebookκαι το Dropbox, οι χρήστες θα πρέπει τώρα να επαληθεύσουν την ταυτότητά τους με έναν κωδικό κινητού καθώς και έναν κωδικό πρόσβασης. Το Slack προσθέτει επίσης τη δυνατότητα στους οργανισμούς να επαναφέρουν τους κωδικούς πρόσβασης για ολόκληρη την ομάδα τους ταυτόχρονα.

Σχετίζεται με

  • Όχι, το 1Password δεν παραβιάστηκε - εδώ είναι τι πραγματικά συνέβη
  • Το LastPass αποκαλύπτει πώς παραβιάστηκε - και δεν είναι καλά νέα
  • Ο έλεγχος ταυτότητας δύο παραγόντων SMS του Twitter έχει προβλήματα. Δείτε πώς μπορείτε να αλλάξετε μεθόδους

Εάν η εταιρεία σας χρησιμοποιεί Slack, μπορεί κάλλιστα να έχετε δει ένα email επαναφοράς κωδικού πρόσβασης να εμφανίζεται στα εισερχόμενά σας, αλλά αν όχι, είναι καλή ιδέα να αλλάξετε τον κωδικό πρόσβασής σας ούτως ή άλλως. Δεν έγινε πρόσβαση στα αρχεία καταγραφής συνομιλιών κατά τη διάρκεια της εισβολής, επομένως οι προηγούμενες επικοινωνίες σας με τους συναδέλφους σας θα πρέπει να είναι ασφαλείς. Επιπλέον, το Slack επικοινωνεί απευθείας με έναν μικρό αριθμό χρηστών όπου εντοπίστηκε «ύποπτη δραστηριότητα» στους λογαριασμούς τους.

Η νεοσύστατη startup αυτή τη στιγμή διαθέτει 500.000 ενεργούς χρήστες και 60.000 πελάτες, συμπεριλαμβανομένων των Apple, Google και Amazon. Ο πιο πρόσφατος γύρος χρηματοδότησης είδε την αξία της εταιρείας στα 1,2 δισεκατομμύρια δολάρια, αν και υπάρχουν αναφορές ότι αυτή η αποτίμηση θα αυξηθεί κατά τον επόμενο κύκλο χρηματοδότησης.

Συστάσεις των συντακτών

  • Αυτοί οι ενοχλητικοί κωδικοί πρόσβασης χάκαραν διασημότητες
  • Τα πιο συνηθισμένα προβλήματα Slack και πώς να τα διορθώσετε
  • Αυτή η τεράστια εκμετάλλευση του διαχειριστή κωδικών πρόσβασης μπορεί να μην διορθωθεί ποτέ
  • Να γιατί οι άνθρωποι λένε ότι ο έλεγχος ταυτότητας δύο παραγόντων δεν είναι τέλειος
  • Οι χάκερ χρησιμοποιούν cookies για να παρακάμψουν τον έλεγχο ταυτότητας δύο παραγόντων

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.