xaker

Многие разработчики по ошибке публикуют токены для Slack в открытом доступе

  • суббота, 30 апреля 2016 г. в 03:11:27
https://xakep.ru/2016/04/29/slack-tokens-leak/


API Slack позволяет писать небольших ботов для автоматизации различных операций. Исследователи Detectify Labs сообщили, что эта безобидная функциональность угрожает безопасности многих компаний. Разработчики публикуют коды своих ботов на GitHub и в других репозиториях, совершенно не задумываясь о том, что исходники содержат токены аутентификации для их корпоративного Slack.