タグ

2015年3月28日のブックマーク (2件)

  • Slackに不正アクセス、2段階認証適用を呼び掛け

    Slack Technologiesは3月27日(現地時間)、チーム向けコラボレーションツール「Slack」のユーザー情報データベースに不正アクセスがあったと発表し、謝罪した。 不正アクセスは2月の4日間に行われ、すでに遮断済みという。データベースには、ユーザー名、メールアドレス、ハッシュ化されたパスワードと、オプションで入力された電話番号とSkype IDが含まれている。決済情報などは流出していないという。 影響を受けた可能性のあるユーザーおよびチームはごくわずかで、そうしたチームには既に個別に連絡しており、同社から連絡を受けていないユーザーやチームのデータは流出していないとしている。(この発表と同時に全ユーザーにメールでの告知も行っている。) 同社はまた、新たに2段階認証機能を追加したことを発表し、全チームに適用を強く呼び掛けた。適用方法についてはヘルプページを参照のこと。iOSおよ

    Slackに不正アクセス、2段階認証適用を呼び掛け
    co3k
    co3k 2015/03/28
    公式ブログの発表より詳しい。 "不正アクセスは2月の4日間" / "影響を受けた可能性のある...チームには既に個別に連絡" というのは発表以前にってことかな
  • The Regrettable Reason Why SSO Users Have To Be Forcibly Signed-out on Mobile | The Official Slack Blog

    The Regrettable Reason Why SSO Users Have To Be Forcibly Signed-out on Mobile The Regrettable Reason Why SSO Users Have To Be Forcibly Signed-out on Mobile You probably heard that we announced a security incident earlier today. If you didn’t see the blog post, you will have seen the emails. At the same time,… You probably heard that we announced a security incident earlier today. If you didn’t see

    The Regrettable Reason Why SSO Users Have To Be Forcibly Signed-out on Mobile | The Official Slack Blog
    co3k
    co3k 2015/03/28
    bcrypt によって暗号化されたパスワードと、ユーザ名、メールアドレス等のユーザープロフィール情報が格納された DB に対する unauthorized access が可能だったとのこと