Пользователи популярного мессенджера оказались под угрозой из-за уязвимости

2548     0
Пользователи популярного мессенджера оказались под угрозой из-за уязвимости
Пользователи популярного мессенджера оказались под угрозой из-за уязвимости

В популярном корпоративном мессенджере Slack была обнаружена критическая уязвимость, которая позволила злоумышленникам перехватывать контроль над чужими аккаунтами и проводить атаки на пользователей, из-за чего их данные оказались под угрозой.

Об этом сообщил эксперт по кибербезопасности Эван Кустодио (Evan Custodio).

В публикации на Hackerone он рассказал, что из-за обнаруженной в системе безопасности проблемы преступники могли похищать cookie-файлы с данными пользователей, а также перехватывать учетные записи под свой контроль.

Кустодио подчеркнул, что с помощью ботов атаки можно было проводить непрерывно. При этом среди пользователей мессенджера, которые могли пострадать от действий мошенников, есть множество организаций и компаний, использующих его для рабочей переписки. Специалист сообщил об обнаруженной уязвимости в Slack, после чего разработчики исправили ее.

Ранее сообщалось, что в популярной соцсети Facebook обнаружили уязвимость, с помощью которой возможно осуществить взлом любого аккаунта. Проблема, которая существует уже около 10 лет, была обнаружена в функции входа через Facebook с использованием протокола авторизации OAuth 2.0.

Slack — популярный корпоративный мессенджер, в котором используется система чатов, приватных групп и личных сообщений. Имеет собственный хостинг и позволяет искать среди всех сообщений сразу. Используется во многих частных компаниях в качестве средства для рабочей переписки.

Теги: Кибербезопасность,Хакеры,мессенджеры,

Читайте по теме:

Российский хакер DukeEugene погиб на фронте в составе группы «Шторм Z»
Европа: киберпреступники превращаются в торговцев данными
Кибератака на Yes24 вызвала кризис в индустрии развлечений Южной Кореи
Телеграм опроверг обвинения в сотрудничестве с российскими спецслужбами
Хакеры угрожают правительству Парагвая массовой утечкой личной информации
Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit
В России выдвинули предложение о ограничении скорости работы или полном блокировании Telegram
В Государственной думе России рассматривают вариант запрета Telegram и WhatsApp после запуска национального мессенджера
«Telegram» под наблюдением России: скрытые связи с ФСБ и возможная слежка за миллионами пользователей