最近、AndroidスマホでSlackを使用している人たちの一部が、パスワードの更新を促すメールを受信しました。 一見ランダムに送信されているように見えるこのメールの内容は、Android版Slackにパスワードがプレーンテキストで記録されてしまうというバグが発生したので、ハッカーにパスワードを盗まれるリスクがあるというものです。 このメールは、フィッシング詐欺の兆候が多々あるので、無視しようと思った人がいても当然ですが、実は本物のメールです。 Android Policeが、このメールはSlackから送信されたものであり、セキュリティの問題が実際にあること、メッセージ内のリンクをクリックしても安全であることを複数のSlackの担当者と確認しています。 パスワードが盗まれたりアカウントがハッキングされたという証拠はありませんが、Slackはユーザーにパスワードの更新を積極的に求めています。