7

Slack prosi użytkowników o reset hasła bo aplikacja na Androida trzymała je w formie zwykłego tekstu

slack
Jeżeli otrzymałeś mail od Slacka z prośbą o reset hasła - to nie próba wyłudzenia danych. Twórcy komunikatora wysyłają ją części użytkowników aplikacji na Androida.

Bezpieczeństwo w internecie to sprawa kluczowa, skoro przechowujemy tutaj coraz więcej wrażliwych / cennych danych. Na szczęście ludzie biorą to sobie do serca – i nawet wśród znajomych marnie śledzących tematy technologiczne widzę bardzo pozytywne zmiany. Zamiast jednego hasła do wszystkiego – generatory losowych ciągów znaków i platformy do ich bezpiecznego przechowywania. Jednak… no właśnie, nawet najbardziej rozsądni użytkownicy nie mają szans w chwili, gdy twórcy platformy nie dbają o ich bezpieczeństwo — o tym boleśnie przekonywaliśmy się już wielokrotnie. Teraz najwyraźniej część haseł użytkowników firmowego komunikatora Slack otrzymała maile z prośbą o zresetowanie hasła do platformy. Powodem ma być przechowywanie obecnych haseł w formie zwykłego tekstu.

Część haseł do Slacka jest przechowywanych w formie zwykłego tekstu. Platforma prosi o ich zmianę

Jak informuje serwis Android Police, część użytkowników korzystających z aplikacji Slack na Androidzie otrzymuje wiadomości z prośbą o zmianę hasła. Jak wielki to odsetek – nie wiadomo, twórcy platformy twierdzą, że niewielki. Mimo wszystko prośby o zmianę hasła zapalają lampkę ostrzegawczą wielu użytkowników, którzy boją się, że to kolejna próba wyłudzenia od nich danych. Najwyraźniej tym razem nie ma się czego obawiać — jeżeli otrzymacie takiego maila, to możecie spokojnie skorzystać z odnośnika do zmiany hasła dostępnego bezpośrednio w aplikacji.

Ponadto użytkownicy których dotknął ten problem proszeni są także o wymazanie danych na Androidzie, bo prawdopodobnie i tak będą one w logach. Wszystko to można zrobić z poziomu ustawień systemowych, czyszcząc pamięć aplikacji. W przypadku gdy ktoś używał tego samego hasła co do Slacka w innych miejscach, warto je też hurtem podmienić. Tak na wszelki wypadek. Działanie androidowej wersji aplikacji która jest odpowiedzialna za te problemy została już zablokowana — jeżeli więc Twój komunikator działa bez zarzutu, nie dostałeś żadnego maila, to prawdopodobnie nie masz żadnych powodów do obaw.