Разработчики слили на GitHub коды доступа Slack - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 30.04.2016, 01:40   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 1,599
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Разработчики слили на GitHub коды доступа Slack

Исследователи из шведской компании Detectify, провайдера услуг по защите веб-сайтов, обнаружили в открытом доступе на GitHub свыше 1,5 тыс. токенов, используемых ботами и пользователями для аутентификации в Slack. Большинство из них по недосмотру оставили в своих проектах разработчики, когда выкладывали коды ботов для общего пользования. Slack Technologies уже предупреждена об утечке, отозвала все скомпрометированные токены и разослала уведомления пострадавшим.

Slack — одна из наиболее популярных платформ для совместной работы на предприятиях; ее API позволяет пользователям создавать небольшие боты для автоматизации различных задач. Многие разработчики публикуют коды своих Slack-ботов на GitHub и, как оказалось, иногда забывают удалить весьма важные данные. По свидетельству Detectify, некоторые разработчики даже оставили в коде токен доступа к собственному Slack-аккаунту.

Коды аутентификации обеспечивают доступ к данным пользователей, истории переписки, файлам, функции поиска, закрытым сообщениям и другим конфиденциальным данным, которыми обмениваются участники рабочих групп на Slack, в том числе боты и их разработчики. Обнаруженные исследователями токены открывали двери в чаты операторов платежных систем, интернет-провайдеров, учебных заведений, рекламных агентств, новостных изданий, медицинских учреждений и многих других организаций. И такие ценные для злоумышленников ключи от Slack, по свидетельству Detectify, прибывают на GitHub изо дня в день.

Задачу исследователям облегчил характерный формат токенов Slack, из-за которого их можно найти на GitHub простым поиском. Используя эти находки, исследователи с разрешения жертв утечки получили доступ к рабочим группам и обнаружили помимо прочего идентификаторы к базам данных, сообщения очень личного характера, файлы с паролями, а также логины к платформам непрерывной интеграции и внутренним сервисам. «Внутренняя переписка в группах Slack также позволила заключить, что люди в целом склонны к неосмотрительности, передавая свои пароли», — сетуют в Detectify.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Исследователи опубликовали на GitHub аналог Metasploit для роутеров Proxy-Base-News Новости IT 0 28.04.2016 11:00
Anonymous слили личные данные участников парижского саммита ООН Proxy-Base-News Новости IT 0 05.12.2015 01:30
разработчики TrueCrypt подверглись терморектальному криптоанализу RuslanLan Флейм 2 06.09.2014 18:19
Разработчики Linux выпустили новый дистрибутив Pidora AbcQRER Новости IT 4 25.05.2013 21:01
Разработчики перечислили новые функции Firefox 5 .thereal Новости IT 16 29.07.2011 15:11




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.