Slack diretas, mengaktifkan otentikasi dua faktor

pengetikan kecerdasan buatan pencarian kendur
Slack, alat komunikasi populer yang ditujukan untuk bisnis dan tim, telah melaporkan hal itu itu diretas selama empat hari bulan lalu. Akses tidak sah mengungkap informasi akun pengguna dan kata sandi, meskipun perusahaan tidak melakukannya percaya kata sandi ini didekripsi oleh peretas, dan tidak ada informasi pembayaran keuangan diakses.

“Sejak sistem yang disusupi pertama kali ditemukan, kami telah bekerja 24 jam sehari untuk memeriksa secara metodis, membangun kembali dan menguji setiap komponen sistem kami untuk memastikannya aman,” tulis Anne Toth dari Slack tentang perusahaan tersebut blog. “Kami berkolaborasi dengan para ahli dari luar untuk memeriksa ulang asumsi-asumsi dan memastikan bahwa kami teliti dalam pendekatan kami. Selain itu kami telah memberi tahu penegak hukum tentang gangguan ilegal ini.”

Video yang Direkomendasikan

Menanggapi insiden tersebut, Slack meluncurkan otentikasi dua faktor. Seperti halnya layanan lain yang menggunakan prosedur tersebut, seperti Gmail, Facebook

, dan Dropbox, pengguna kini harus memverifikasi identitas mereka dengan kode seluler serta kata sandi. Slack juga menambahkan kemampuan bagi organisasi untuk mengatur ulang kata sandi seluruh tim mereka sekaligus.

Terkait

  • Tidak, 1Password tidak diretas – inilah yang sebenarnya terjadi
  • LastPass mengungkap cara peretasannya — dan ini bukan kabar baik
  • Otentikasi dua faktor SMS Twitter mengalami masalah. Berikut cara mengganti metode

Jika perusahaan Anda menggunakan Slack, Anda mungkin pernah melihat email pengaturan ulang kata sandi muncul di kotak masuk Anda, namun jika tidak, sebaiknya tetap ubah kata sandi Anda. Log obrolan tidak diakses selama peretasan, jadi komunikasi Anda sebelumnya dengan kolega Anda seharusnya aman. Selain itu, Slack secara langsung menghubungi sejumlah kecil pengguna yang mendeteksi “aktivitas mencurigakan” di akun mereka.

Startup pemula ini saat ini memiliki 500.000 pengguna aktif dan 60.000 klien, termasuk Apple, Google, dan Amazon. Putaran pendanaan terakhir menghasilkan nilai perusahaan sebesar $1,2 miliar, meskipun ada laporan bahwa penilaian ini akan meningkat pada siklus pendanaan berikutnya.

Rekomendasi Editor

  • Kata sandi yang memalukan ini membuat para selebriti diretas
  • Masalah Slack yang paling umum dan cara memperbaikinya
  • Eksploitasi pengelola kata sandi yang sangat besar ini mungkin tidak akan pernah bisa diperbaiki
  • Inilah alasan orang mengatakan autentikasi dua faktor tidaklah sempurna
  • Peretas menggunakan cookie untuk menghindari otentikasi dua faktor

Tingkatkan gaya hidup AndaTren Digital membantu pembaca mengawasi dunia teknologi yang bergerak cepat dengan semua berita terbaru, ulasan produk yang menyenangkan, editorial yang berwawasan luas, dan cuplikan unik.