slack存在严重的数据泄漏

今天,Valley Wag发现了流行的聊天应用程序Slack中的一个令人不安的数据泄露。开发商Tanay Sai首次发掘出,Slack的注册过程显示了在用户完全验证之前某个公司的热门房间。这意味着如果你想看看谷歌在做什么,你可以输入一个虚拟的[email protected] 帐户,查看哪些团队设置了唯一的帐户,并在输入密码之前取消该过程。事实上,Valley Wag成功地完成了这个精确的技巧,发现了...

今天,Valley Wag发现了流行的聊天应用程序Slack中的一个令人不安的数据泄露。开发商Tanay Sai首次发掘出,Slack的注册过程显示了在用户完全验证之前某个公司的热门房间。这意味着如果你想看看谷歌在做什么,你可以输入一个虚拟的[email protected] 帐户,查看哪些团队设置了唯一的帐户,并在输入密码之前取消该过程。事实上,Valley Wag成功地完成了这个精确的技巧,发现了一个“部落可穿戴”的房间,暗示着可能的收购。Slack已经争相修复这个bug,到今天下午4点,它在桌面应用程序上已经无法使用了。该公司也在推动移动修复,但预计传播速度会更慢。

006ny77Vgy1gqlgcw97c1j311m0nk473

并非所有使用Slack的公司都会受到影响

斯莱克在一份官方声明中指责了“团队发现”功能,这是一种可选设置,旨在向公司内的各个团队介绍新用户。在这里可以看到,该选项是自动选中的,管理员必须取消选中该框才能退出该功能。Slack的声明强调,该设置是可选的,通过禁用该功能可以避免任何数据泄漏。”声明写道:“随着公司增加了越来越多的懒散团队,我们意识到,这种旨在让团队沟通更快、更容易的签到过程本身就变得麻烦了。”我们一直在努力更新我们的登录过程以解决此问题。”

这个漏洞似乎已经存在了一段时间,该公司在8月份的推特上说,这个问题是“在可用性和保密名称之间的权衡”。同时,新的宣传可能会鼓励该公司彻底改变处理该功能的方式。Slack的创始人Stewart Butterfield告诉Next网站,这项功能“不会存在太久了。”我们已经联系Slack征求意见,并将在任何官方声明中更新。

严格来说,这并不是一个安全缺陷,也没有理由相信私人通信会受到损害,但该功能仍然会对Slack上的数据安全提出真正的问题。在Facebook和Snapchat等社交应用中,低级别的数据泄露很常见,但Slack仍然是一项商业服务,服务于谷歌、微软、eBay、索尼和nbc环球等大公司。如果Slack真的要取代电子邮件,公司就需要用敏感信息来信任它。只要Slack面临这样的数据泄露,他们可能很难说服更多的公司他们的数据是安全的。

美国东部时间下午12:28:更新了更多关于谁受到泄漏影响的细节

美国东部时间下午1点03分:更新了更多关于公司应对泄漏的细节

东部时间下午1:43:更新为包括官方声明

美国东部时间下午2:26:更新了Slack的进一步评论,包括“团队发现”图片

美国东部时间下午4:10:更新了Slack语句,表示桌面应用程序的错误已修复

  • 发表于 2021-04-27 14:50
  • 阅读 ( 148 )
  • 分类:互联网

你可能感兴趣的文章

flock vs.slack:哪种团队沟通工具最适合你?

... 尽管Slack和Flock都支持应用程序集成,但Slack存在的时间更长,吸引了更多的主流关注,归根结底,使用Slack的人比Flock多。有数百个空闲应用程序,但只有几十个群发应用程序。 ...

  • 发布于 2021-03-13 22:23
  • 阅读 ( 236 )

cloudflare正在泄漏数据,请更改您的密码

...的数据包括密码、cookies、加密密钥和私人消息。问题的严重程度还不清楚,但建议一如既往地是更改密码。所有的。 ...

  • 发布于 2021-03-15 13:47
  • 阅读 ( 193 )

slack vs.twist:哪个聊天应用适合你的团队?

... 是否存在其他替代方案? ...

  • 发布于 2021-03-20 08:48
  • 阅读 ( 267 )

什么是懈怠,人们为什么喜欢懈怠?

...好处,但有一点是无法承载自己的数据。所有的数据都保存在Slack的服务器上,实际上是Amazon的服务器,因为Slack运行在AWS上。这在一定程度上是微软将Slack放在其内部“不受欢迎”应用列表上的原因;Slack不仅是微软的官方竞争...

  • 发布于 2021-04-03 08:39
  • 阅读 ( 181 )

每日新闻综述:微软在内部禁止应用,这没关系

...一个生命体真的产生了甲烷,它很可能是以微生物的形式存在于地表之下。[物理.org]

  • 发布于 2021-04-03 10:40
  • 阅读 ( 187 )

如何查看您的vpn是否泄漏了您的个人信息

...获取真实地址。2015年末,发现了一个较不广泛(但仍然存在问题)漏洞,其中同一VPN服务上的用户可以取消对其他用户的屏蔽。 这些漏洞是最严重的,因为它们无法预测,公司修补它们的速度很慢,而且您需要成为一个知情的...

  • 发布于 2021-04-09 09:22
  • 阅读 ( 393 )

slack在其新的dm功能中,针对骚扰问题迅速删除了消息邀请

...午4:12美国东部时间:补充说明从Slack指定的个人资料信息泄漏有关DM邀请的关注是没有根据的,因为信息没有公开给发件人。

  • 发布于 2021-04-16 05:16
  • 阅读 ( 150 )

slack与亚马逊合作,与微软团队较量

...以’他现在承诺使用亚马逊’s云服务是其存储、计算、数据库、安全、分析、机器学习和未来协作功能的首选合作伙伴。交易就是这样’我们不太可能’我们将转向微软’在可预见的未来,微软将向Azure云服务或Google云提供部分...

  • 发布于 2021-04-19 01:20
  • 阅读 ( 350 )

恶意代码从microsoft或其信任的合作伙伴之一泄漏

去年提交给微软的用来证明Windows中存在严重漏洞的代码,不知何故通过Redmond本身或它的安全合作伙伴,使它成为了一个热门话题。该漏洞的攻击目标是Windows远程桌面协议中的漏洞,使攻击者能够完全控制系统,并...

  • 发布于 2021-04-21 16:21
  • 阅读 ( 67 )

slack在出现安全漏洞后启用双因素身份验证

...消息。首先是坏消息:在2月份的四天里,该公司的用户数据库遭到破坏,敏感信息暴露给恶意黑客。Slack几乎证实了包含团队消息历史记录的数据库没有作为漏洞的一部分被访问。由于没有公开支付信息,因此主要关注的是用户...

  • 发布于 2021-04-29 10:11
  • 阅读 ( 139 )
绿市光芒
绿市光芒

0 篇文章

相关推荐