每日新闻综合报道:SLACK将重置部分用户密码

Sack正在重新设置一些用户密码,因为很明显,黑客在之前的一次入侵中窃取了这些密码。黑客在2015年侵入了Slake的系统,复制了加密的密码,并在用户输入明文密码时安装了记录密码的代码。

2015年,Slake发现黑客入侵了其系统。黑客设法侵入了Slake的基础设施,并侵入了一个存储用户名和密码的数据库。

谢天谢地,Slake正确地对密码进行了散列处理,这意味着它们是加密的,用处要小得多。不幸的是,黑客还安装了会在用户键入明文密码时记录密码的代码。当Slake发现该问题时,它加强了安全性,删除了坏代码,并为它认为受到入侵影响的任何人重置了密码。

最近,有人通过Slake的漏洞赏金计划联系了Slake,并提供了一份泄露的用户名和密码组合列表。这份名单是准确的,当Slake进行调查时,它意识到这些密码在2015年的入侵事件中被使用。虽然该公司当时认为它已经发现了所有被泄露的密码并重新设置了它们,但事实并非如此。

现在,作为预防措施,Slake正在重置2015年入侵事件发生时或之前创建的所有用户密码。Sack说,重置影响了大约1%的用户,并将直接联系他们,提供重置的说明。

如果Slake确实与您联系,如果您重复使用密码,您还应该在其他任何地方更改您的登录详细信息。如果您确实要重复使用密码,则应该停止。现在入侵事件屡见不鲜,最安全的做法是对每个站点使用唯一的随机生成的密码。为此,我们建议使用密码管理器。[TechCrunch]

相关:为什么应该使用密码管理器,以及如何入门

其他新闻:

火狐会提醒用户密码被攻破:说到被攻破的密码,火狐想让你知道什么时候你的密码被泄露了。如果您将密码保存到浏览器,系统将对照我是否已被Pwned来检查它们。如果Firefox找到任何匹配项,它会通知您。[科技雷达]。 蓝牙中的漏洞可能会泄露你的位置:你的蓝牙设备应该建立安全的连接,所以只有你才能访问它们。不幸的是,许多蓝牙设备生成随机连接信息的方式并不能阻止不良行为者跟踪设备。有人可以在某个位置放置一系列信标,比如在商场里,然后跟踪你的行动。安卓没有受到影响,但iOS和Windows受到了影响,而Fitbit是最容易效仿的。[引擎小部件]。 谷歌从Play Store中删除了专为跟踪而设计的应用程序:*谷歌从Play Store中删除了七个违反其商业间谍软件政策的应用程序。这些应用程序吹捧它一旦安装,就可以跟踪配偶、员工或孩子的位置、记录联系人、通话记录和短信(包括WhatsApp等加密服务)的上下文。这些应用程序附带了在受害者手机上安装的说明,然后对应用程序进行混淆,这样手机的所有者就不会知道。可算摆脱了。[Gizmodo]。 微软展示了全息语言翻译:在一个新颖的全息镜头演示中,微软在Microsoft Inspire合作伙伴大会上展示了一款数字翻译器。全息图看起来非常像演讲者,说话也有相似的举止。但它说的是日语,而演讲者说的是英语。微软表示,使用这张全息图将可以进行实时翻译,尽管演示是一个临时脚本。相当整洁的东西。[边缘]。 谷歌开始警告不是为儿童设计的应用程序:谷歌之前告诉开发人员,他们必须为他们的应用程序指定一个预期的年龄范围。现在,该公司开始在报告年龄范围高于儿童的应用程序上推出“不是为儿童设计的”警告。开发人员甚至可以选择主动贴标签。好东西。[9比5谷歌]

僵尸蚂蚁菌类比我们想象的还要可怕。

科学家们一直在研究一种真菌,这种真菌会感染蚂蚁,基本上会使蚂蚁的身体僵尸。一旦被感染,真菌细胞就会扩散到蚂蚁体内,迫使它爬到最近的植物的顶端。到达植物顶端后,蚂蚁被迫将下巴夹在植物内并停留在那里。

真菌继续在蚂蚁体内传播,最后从蚂蚁头部喷发出来,在空气中释放出更多的孢子,重新开始这个循环。如果你玩过“最后的我们”,这个菌类就是游戏僵尸的灵感来源。

科学家们现在发现,这个过程直到最后都会让大脑完好无损,只控制身体。实际上,蚂蚁被变成了一个提线木偶,看着它的身体移动,没有能力阻止这个过程。太可怕了。[Ars Technica]

相关文章