- PVSM.RU - https://www.pvsm.ru -

Взлом Slack привел к утечке базы пользователей вместе с хэшами паролей

Корпоративный мессенджер Slack сообщил [1] своим пользователям, что его инфраструктура подверглась взлому и хакеры, в частности, получили содержимое базы данных с аккаунтами пользователей, включая хэши паролей и информацию из профилей.

В Slack считают, что хэши паролей из базы (bcrypt with a randomly generated salt per-password) не уязвимы к подбору и не считают нужным менять пользовательские пароли (No specific action is required of you).

Хакеры имели доступ к инфраструктуре Slack на протяжении нескольких дней в феврале. Компания не сообщает, получили ли хакеры доступ к архивам (логам) клиентов и были ли они скопированы во вне, но, учитывая доступ к базе данных с аккаунтами пользователей, доступ к архивам чатов у хакеров, вероятно, был.

Источник [2]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/slack/87189

Ссылки в тексте:

[1] сообщил: http://slackhq.com/post/114696167740/march-2015-security-incident-and-launch-of-2fa

[2] Источник: https://roem.ru/27-03-2015/190088/slack-got-hacked-hard/