Slack, Kullanıcılarına Şifrelerini Değiştirmelerini Öneren E-Posta Gönderiyor

8
1
1
0
0
Şirket içi yazışmalar ve iletişimde kullanılan popüler platformlardan bir tanesi olan Slack, bazı Android kullanıcılarına şifrelerini değiştirmelerini tavsiye eden bir e-posta gönderdi. Bunun sebebi ise şifreleri düz metinde saklayan Slack'in karşılaştığı bir hata oldu.

Şirket içi iletişim anlamında sıkça kullanılan platformlardan bir tanesi olan Slack, geçtiğimiz günlerde Android uygulaması için bir güncelleme yayınlanmıştı. Ancak yayınlanan bu güncelleme, düz metinlerdeki şifrelerde bulunan bir hatayı da beraberinde getirdi.

Şirket, kimlik bilgilerinin açığa çıktığına dair herhangi bir kanıt olmadığını söylerken bu hatadan etkilenmiş Android kullanıcılarına da uyarı e-postası gönderdi. Gönderilen e-postada, kullanıcıların şifrelerini değiştirmesi gerektiği belirtildi.

Bazı kullanıcılardan şifrelerini değiştirmesi istendi

slack

Şirket, hatadan etkilenen kullanıcılarına, direkt olarak şifre güncelleme ekranına yönlendiren bağlantı bulunan bir e-posta gönderdi. Kimlik avcılığı olarak adlandırılan hack yönteminde de benzer bir yöntem kullanılması sebebiyle bu e-postalara şüpheyle yaklaşılsa da resmi Slack hesabından gönderildiği anlaşıldı.

Gönderilen e-postada, 21 Aralık 2020 tarihinde Android uygulamalarındaki bazı sürümlerde hata olduğunun kendilerine bildirildiği, 20 Ocak tarihinde sorunun tespit edildiği ve 21 Ocak'ta sorunun çözüldüğü belirtildi. Bu sorunun giderildiği Android uygulamasının yayınlandığı ve hata içeren sürümlerin kaldırıldığı belirtildi.

E-postayı alan kullanıcıların şifrelerini değiştirmesi gerektiği ve karmaşık, güçlü yeni bir şifre belirlenmesi gerektiği belirtildi. Ayrıca cihazdaki kayıtların manuel olarak silinmesi gerektiği de belirtildi. Bunun için Ayarlar > Uygulamalar > Slack > Depolama > Verileri Sil adımları izlenerek tüm veriler silinebiliyor. Daha sonrasında uygulamaya yeni şifre ile giriş yapılabiliyor.

Slack, çok az sayıdaki kullanıcısının bu hatadan etkilendiğini belirtti. Eğer ki siz de bir Slack kullanıcısıysanız ve size böyle bir e-posta gelmediyse sizin hesabınızda herhangi bir sorun yok demektir. Ancak yine de ne olur ne olmaz diye düşünenlerdenseniz Slack'in internet sitesine giderek şifrenizi değiştirebilirsiniz. Tabii Slack gibi milyonlarca kullanıcısı olan bir platformun, kullanıcı şifrelerini düz metinde saklaması oldukça basit bir hata. Ancak Slack, bu konuda ne bir ilk muhtemelen ne de son olacak.

Kaynak : https://www.reviewgeek.com/70188/slack-stored-some-passwords-in-plain-text-you-may-need-to-change-yours/
8
1
1
0
0
Emoji İle Tepki Ver
8
1
1
0
0