تنبيهات الأمان ⏱️ 1 دقائق قراءة

اختراق مستودعات تطبيق slack

إعداد وتوثيق: Tech Mentor

تعرض slack تطبيق المراسلة الفورية المخصص لفرق العمل، لحادث أمني، في نهاية ديسمبر 2022. حيث تم تسريب جزء من البيانات المخزنة على مستودعات التطبيق على github. حيث استغل المخترق بيانات تسجيل الدخول لبعض موظفي “سلاك” وتمكن من الولوج لمستودعات التطبيق على خدمة github وتسريب جزء من البيانات الموجودة فيها.

🔰 بيانات العملاء في أمان ولم تتعرض لأي عملية تسريب. وكذلك الكود الرئيسي للتطبيق. كما أن التسريب لم ينتج عن ثغرة أمنية في التطبيق، حسب بيان الشركة المالكة للتطبيق.

تكمن خطورة تسريب بيانات المستودعات إذا احتوت على معلومات حساسة قد تستخدم في الوصول إلى بيانات خاصة مثل سجلات محادثات المستخدمين أو معلومات شخصية عنهم. ونوضح أنه -حتى الآن- لا يلزم اتخاذ أي إجراء من جانب مستخدمي التطبيق لحماية بياناتهم وحساباتهم.

ما هي مستودعات github؟
المستودع عبارة عن مساحة تخزين لملفات مشروعات المبرمجين. يمكن الاحتفاظ بملفات الأكواد أو صور أو أي نوع من الملفات.

رخصة النشر والاستخدام (CC BY-NC-SA 4.0):

هذا الدليل متاح للمشاركة وإعادة الاستخدام غير التجاري مع ذكر المصدر والحفاظ على نفس شروط الترخيص لمجتمع المعرفة الحرة في مصر والعالم العربي.