Ανακαλύφθηκε το σημαντικό ελάττωμα ασφαλείας στο Slack

Χαλαρότητα

Αυτή τη φορά ήταν Φρανς Ρόζεν ο υπεύθυνος να προειδοποιήσει την κοινότητα για μια νέα παραβίαση ασφάλειας, αυτή τη φορά σε μία από τις εφαρμογές που χρησιμοποιούνται περισσότερο από όλους τους τύπους εταιρειών για τις εσωτερικές τους επικοινωνίες όπως Χαλαρότητα.

Με βάση τις πληροφορίες που παρείχε ο ερευνητής ασφαλείας Detectify, ο Slack φάνηκε να έχει σημαντική ευπάθεια με την οποία ένας χρήστης με επαρκείς γνώσεις θα μπορούσε να έχει πλήρη πρόσβαση τόσο σε λογαριασμό όσο και σε μηνύματα γραμμένο από οποιονδήποτε άλλο χρήστη της πλατφόρμας.

Το Slack διορθώνει ένα σοβαρό ελάττωμα ασφαλείας στην πλατφόρμα του μέσα σε λίγες μέρες.

Μόλις ανακαλύφθηκε το σφάλμα, η Rosén ήρθε σε επαφή με τους ηγέτες του Slack για να το γνωστοποιήσει, κάτι που είχε μεγάλη επίδραση από τότε σε λίγες μέρες το σφάλμα έχει διορθωθεί έτσι ώστε το διακριτικό ελέγχου ταυτότητας ενός χρήστη να μην μπορεί πλέον να κλαπεί, ώστε αργότερα να μπορείτε να το πλαστοπροσωπήσετε.

Για όσους δεν το γνωρίζουν, τα διακριτικά που δημιουργούνται από το Slack χρησιμοποιούνται για bots, scripts ή άλλα προγράμματα για ενσωμάτωση με το ίδιο το Slack. Περιττό να πω, αν μπορείτε να αποκτήσετε αυτά τα δεδομένα, ο καθένας μπορεί έχετε πλήρη πρόσβαση στον λογαριασμό, τις ομάδες και τα μηνύματά σας που έχετε στείλει ή λάβει.

Προφανώς και σύμφωνα με όσα έχουν δημοσιευτεί, αυτό το διακριτικό ελέγχου ταυτότητας θα μπορούσε να κλαπεί κατά το άνοιγμα μιας κακόβουλης ιστοσελίδας λόγω ενός ελαττώματος στην έκδοση για το πρόγραμμα περιήγησης της ίδιας της πλατφόρμας Slack. Προφανώς, και σύμφωνα με τα σχόλια Η Rosén μπόρεσε να εντοπίσει αυτήν την αποτυχία ενώ ερευνούσε ένα σφάλμα μέσω του οποίου οι κλήσεις προς άλλα άτομα θα μπορούσαν να κλείσουν..

Ως τελική λεπτομέρεια, πείτε σας ότι μετά την ανακοίνωση αυτής της αποτυχίας στο Slack, η πλατφόρμα όχι μόνο μπόρεσε να δράσει γρήγορα για να λύσει το πρόβλημα, αλλά και ανταμείφθηκε με 3.000 ευρώ στον Rosén για να ανακαλύψει την αποτυχία.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.