Slack на Android хранил пароли в незашифрованном виде. Как исправить уязвимость и поменять пароль — инструкция

По данным Android Police, с 21 декабря по 21 января Android-версия Slack хранила учетные данные пользователей в виде обычного текста, позволяя другим приложениям на вашем телефоне получить к ним доступ.

В настоящее время Slack отправляет электронные письма с сообщением об ошибке и просьбой сбросить пароль, но еще не все пользователи получили его.

Обновление приложения

Слабая электронная почта: Android Police

Если у вас установлен Slack на вашем Android-смартфоне, первое, что вам нужно сделать, это обновить его до последней версии из Play Store. В противном случае, даже если вы обновите пароль, приложение сохранит его снова в незашифрованном виде.

В комментарии для Android Police представители Slack отметили, что Android-версия приложения, вызывающая эту проблему, заблокирована для использования, поэтому нет причин беспокоиться об ее обновлении: если ваша версия все еще работает, значит, она хороша.

Однако лучше проверить наличие обновлений.

Стирание данных

Пострадавших клиентов также просят стереть данные своих приложений для Android, чтобы избавиться от этих журналов, которые все еще висят в памяти вашего телефона, сохраняя при этом ваши учетные данные для входа в систему в виде открытого текста.

Slack приглашает клиентов перейти в Настройки (настройки вашего телефона) -> Приложения — > Slack — > Хранилище — > Очистить данные или Очистить кэш.

Вы также можете сделать это, удерживая ярлык приложения в течение длительного времени: "Информация о приложении" — > "Хранилище" — > "Очистить данные или Очистить кэш"

Сброс пароля

Как отмечает The Verge, если вы получили электронное письмо от Slack, вы можете просто нажать на ссылку в нем, чтобы изменить свой пароль.

В противном случае вам придется сбросить пароль с настольного компьютера. Для этого:

  • В настольном приложении нажмите на фотографию своего профиля в правом верхнем углу;
  • В меню выберите пункт "Просмотр профиля". Это откроет ваш профиль в правой части экрана;
  • Нажмите кнопку "Еще", затем выберите "Настройки учетной записи";
  • Рядом с паролем нажмите кнопку "Развернуть";
  • Затем сбросьте пароль: введите текущий пароль, а затем новый пароль;
  • Для завершения нажмите кнопку "Сохранить пароль".
PriceMedia