Пользователи популярного мессенджера оказались под угрозой из-за уязвимости

2560     0
Пользователи популярного мессенджера оказались под угрозой из-за уязвимости
Пользователи популярного мессенджера оказались под угрозой из-за уязвимости

В популярном корпоративном мессенджере Slack была обнаружена критическая уязвимость, которая позволила злоумышленникам перехватывать контроль над чужими аккаунтами и проводить атаки на пользователей, из-за чего их данные оказались под угрозой.

Об этом сообщил эксперт по кибербезопасности Эван Кустодио (Evan Custodio).

В публикации на Hackerone он рассказал, что из-за обнаруженной в системе безопасности проблемы преступники могли похищать cookie-файлы с данными пользователей, а также перехватывать учетные записи под свой контроль.

Кустодио подчеркнул, что с помощью ботов атаки можно было проводить непрерывно. При этом среди пользователей мессенджера, которые могли пострадать от действий мошенников, есть множество организаций и компаний, использующих его для рабочей переписки. Специалист сообщил об обнаруженной уязвимости в Slack, после чего разработчики исправили ее.

Ранее сообщалось, что в популярной соцсети Facebook обнаружили уязвимость, с помощью которой возможно осуществить взлом любого аккаунта. Проблема, которая существует уже около 10 лет, была обнаружена в функции входа через Facebook с использованием протокола авторизации OAuth 2.0.

Slack — популярный корпоративный мессенджер, в котором используется система чатов, приватных групп и личных сообщений. Имеет собственный хостинг и позволяет искать среди всех сообщений сразу. Используется во многих частных компаниях в качестве средства для рабочей переписки.

Читайте по теме:

В Москве суд занимается делом программистов, которые «потеряли» программное обеспечение стоимостью 600 тысяч долларов
Европейские аэропорты столкнулись с массовыми перебоями после кибератаки
Киберпреступники осуществили атаку на сайт аэропорта Пулково
Хакеры вывели из строя системы авиакомпании «КрасАвиа»: веб-сайт и услуги не функционируют
Испанский хакер раскрыл схему международной перепродажи украденных смартфонов
Министерство культуры обязывает музыкантов филармонии использовать государственный мессенджер MAX
«АвтоВАЗ» ввёл ограничения на использование WhatsApp для сотрудников
ФБР готово выплатить 10 миллионов долларов за сведения об украинском хакере Владимире Тимощуке, который разыскивается
Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей

Комментарии:

comments powered by Disqus