Gaming Club
Regístrate
españaESPAÑAméxicoMÉXICOusaUSA
Betech
Ciencia y tecnología

APPS

Si usas Slack en Android cambia la contraseña ya

La compañía almacenó mal las contraseñas de los usuarios, y estuvieron expuestas durante todo un mes.

Si usas Slack en Android cambia la contraseña ya

Estrenada hace 8 años, en 2013, Slack es una plataforma de mensajería instantánea basada en la Nube, y como tal cuenta con aplicaciones para móviles Android, iOS, versión para macOS, Linux, Windows y hasta versión web en navegadores. Ideal para entornos empresariales, la plataforma permite unirse a un Grupo de Trabajo que puede dividirse a su vez en uno o varios canales.

Además, en una conversación en tiempo real puede crearse un hilo aparte como en un email de trabajo, para tener una conversación paralela que no entorpezca el tema del canal en sí.

Cambia la contraseña de Slack Android

¿Has recibido un email de Slack pidiéndote que cambies la contraseña? Tranquilo/a, porque no es que la app haya sufrido una brecha externa de seguridad, ni ha sido atacada ni tú has sido víctima de un ataque Phishing. Más bien se trata de la propia Slack, que la ha fastidiado bien con un bug.

Al parecer, y por culpa de un bug ocasionado por la propia Slack, la aplicación guardó las credenciales de acceso en texto plano en el móvil del usuario/a. La compañía señala que lo identificó el pasado 20 de enero y lo solucionó al día siguiente, si bien el fallo llevaba activo desde el 21 de diciembre del año pasado, lo que señala que esas contraseñas estuvieron en texto plano un mes entero, al alcance de cualquier otra app que tuviesen los usuarios en sus móviles Android para ser leídas, almacenadas, robadas.



No ha habido ataques registrados



Desde Slack han querido asegurar que no han detectado accesos no autorizados de terceros, e informan de que está disponible una nueva versión de la app para Android con el error ya corregido. También han bloqueado el uso de la versión afectada. Por tanto, no es imprescindible el cambio de contraseña, pero desde luego es muy aconsejable.

Y si el password que tienes en Slack es el mismo que has usado en otras cuentas, servicios y páginas web, lo mejor es que lo cambies en el resto también.