mercoledì, Maggio 18, 2022
HomeCronaca e PoliticaSlack ha memorizzato alcune password in testo normale, potrebbe essere necessario modificare...

Slack ha memorizzato alcune password in testo normale, potrebbe essere necessario modificare la tua – Tutto Notizie

xae8dba11-jpg-pagespeed-gpjpjwpjwsjsrjrprwricpmd-ic_-1-qm9nu-ed-3344966 Ascannio

Bene, questo è sfortunato. Slack richiede ad alcuni utenti Android di reimpostare le proprie password il prima possibile. Un recente aggiornamento rilasciato dalla società ha introdotto un bug che memorizzava le password in testo normale, il che è molto grave. L’azienda afferma di non avere alcuna prova di credenziali compromesse, ma sta inviando un’e-mail a chiunque sia interessato per fargli cambiare le password.

Come individuato per la prima volta dalla polizia Android, l’azienda sta inviando un’email agli utenti colpiti dal bug e includendo anche un collegamento diretto per aggiornare le password. È una scelta strana, poiché in genere non dovresti fidarti di un’e-mail che include un collegamento per modificare i tuoi dati di accesso. Ma le e-mail sono legittime. Ecco il testo del messaggio:

Ciao,

Slack richiede una reimpostazione della password per [redacted] conto su [redacted]. Stiamo adottando questo passaggio come precauzione a causa di un errore che abbiamo scoperto e non ci sono prove di alcun accesso non autorizzato o di terze parti a questo account. Mantenere la sicurezza del tuo team e la privacy delle tue comunicazioni è importante per noi. Ci scusiamo per l’interruzione.

Il 21 dicembre 2020, Slack ha introdotto un bug che causava ad alcune versioni della nostra app Android di registrare le credenziali utente in testo non crittografato sul proprio dispositivo. Slack ha identificato il problema il 20 gennaio 2021 e lo ha risolto il 21 gennaio 2021. È disponibile una versione fissa dell’app Android e abbiamo bloccato l’utilizzo delle versioni interessate.

Per impostare immediatamente la nuova password, utilizzare il seguente collegamento: [redacted]

La selezione di una password complessa e univoca è fortemente consigliata ed è fondamentale per proteggere l’integrità del tuo account. Ti consigliamo di utilizzare un gestore di password per aiutarti a tenere traccia delle tue password per ogni servizio che utilizzi.

Infine, puoi eliminare manualmente i registri dal tuo dispositivo. Tieni presente che questa azione ti disconnetterà anche da tutti gli spazi di lavoro di Slack di cui sei membro. Abbiamo già invalidato la password registrata, ma se hai riutilizzato questa password Slack per accedere ad altri siti web, questo è altamente raccomandato.

Puoi farlo con queste istruzioni sul tuo dispositivo Android:

Dalla schermata iniziale, vai all’app Impostazioni

Scorri verso il basso e seleziona App

Individua e seleziona Slack

Seleziona Archiviazione

Fare clic su Cancella dati sul lato sinistro dello schermo

Fare clic su OK per confermare che si desidera cancellare i dati

Accedi a Slack utilizzando la tua nuova password

Ci dispiace molto per qualsiasi inconveniente che abbiamo causato. Se hai altre domande, puoi rispondere direttamente a questa notifica: il nostro team di assistenza è pronto ad aiutarti.

Cordiali saluti,

Il team di Slack

Slack afferma che il bug ha colpito solo un piccolo sottoinsieme di utenti Android, se non ricevi un’email dall’azienda, potresti non aver bisogno di cambiare la password. Poi di nuovo, meglio prevenire che curare, soprattutto se riutilizzi le password. E se riutilizzi le password, smettila. Ottieni un gestore di password e imposta una password complessa univoca per ogni servizio e sito che ne richiede uno.

Se sei come noi e non ti fidi dei collegamenti in un’e-mail che richiede una modifica della password, puoi aggirarlo e andare direttamente al sito di Slack (cercalo su Google se non ti fidi nemmeno del nostro collegamento). Accedi con le tue credenziali, quindi cambia la password manualmente.

Memorizzare le password in testo normale è un grave errore di sicurezza, ma Slack è ben lungi dall’essere la prima (o l’ultima) azienda a commettere quell’errore. Per fortuna, sta contattando in modo proattivo gli utenti, anche se consigliamo un post sul blog dell’azienda per rassicurarci che tutte le email sono reali.

attraverso Polizia Android

I contenuti pubblicati sul sito vengono postati attraverso un sistema automatico di estrazione, non ci assumiamo nessuna responsabilità. Il sito è solo a scopo informativo per semplificare la ricerca di tutte le attuali notizie in un unico archivio. Le notizie sono verificate da fonti veritiere e ci diffidiamo dalle false notizie. Se vuoi rimuovere questo articolo puoi contattarci sulla nostra pagina di Facebook.

Tutto notizie è un sito di notizie che offre principalmente notizie di Calcio, Gossip, serie Tv/Film, notizie di intrattenimento, notizie sui videogiochi, oroscopo e molto altro ancora. Aiutiamo gli utenti ogni mese a trovare le informazioni di cui hanno bisogno. La nostra libreria di articoli e tutorial approfonditi copre una varietà di informazioni, dalle serie tv, al gossip fino ad arrivare ai consigli e guide utili.

Articoli Recenti