Специалисти по кибер сигурност откриха притеснителна уязвимост в популярната платформа за делова комуникация Slack, която позволява на хакерите пълен достъп до даден акаунт и съобщенията, изпратени през него.
Пробивът е открит от Франк Розен и колегите му от фирмата Detectify, които са получили награда от 3000 долара за подадената информация.
Розен се натъкнал на глич в браузър версията на Slack, който му дал възможност да прекъсва разговори между други потребители. Заинтригуван, той открил друг проблем в кода, чрез който улавял изпратените съобщения през приложението. Накрая се оказало, че е възможно дори да се получи пълен достъп чрез експлоатирането на уязвимост с помощта на злонамерена уеб страница, създадена специално да открадне данните за влизане в акаунта.
Според представители на Slack, експлойтът веднага е бил пачнат.
Това е вторият път, когато Detectify открива пробив в платформата. Повече технически подробности за експлойта, както и видео, което го показва в действие, може да откриете на блога на Detectify.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!