{"id":228678,"date":"2022-12-11T12:23:00","date_gmt":"2022-12-11T09:23:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=228678"},"modified":"2022-04-10T07:29:54","modified_gmt":"2022-04-10T04:29:54","slug":"slack-a-stocke-certains-mots-de-passe-en-texte-brut-vous-devrez-peut-etre-changer-le-votre","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/fr\/slack-a-stocke-certains-mots-de-passe-en-texte-brut-vous-devrez-peut-etre-changer-le-votre\/","title":{"rendered":"Slack a stock\u00e9 certains mots de passe en texte brut, vous devrez peut-\u00eatre changer le v\u00f4tre"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/stafford-united-kingdom-november-26-2020-1862388844\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ascannio<\/a><\/p>\n<p>Eh bien, c&rsquo;est malheureux. Slack demande \u00e0 certains utilisateurs d&rsquo;Android de r\u00e9initialiser leurs mots de passe d\u00e8s que possible. Une mise \u00e0 jour r\u00e9cente publi\u00e9e par la soci\u00e9t\u00e9 a introduit un bogue qui stockait les mots de passe en texte brut, ce qui est tr\u00e8s mauvais. La soci\u00e9t\u00e9 affirme qu&rsquo;elle n&rsquo;a aucune preuve d&rsquo;informations d&rsquo;identification compromises, mais elle envoie un e-mail \u00e0 toute personne concern\u00e9e pour lui faire changer de mot de passe.<\/p>\n<p>Comme <a href=\"https:\/\/www.androidpolice.com\/2021\/02\/05\/that-slack-email-you-just-got-asking-to-reset-your-password-is-legit-not-a-scam\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">rep\u00e9r\u00e9 pour la premi\u00e8re fois par Android Police<\/a>, la soci\u00e9t\u00e9 envoie un e-mail aux utilisateurs concern\u00e9s par le bogue et inclut m\u00eame un lien directement pour mettre \u00e0 jour les mots de passe. C&rsquo;est un choix \u00e9trange, car g\u00e9n\u00e9ralement, vous ne devriez pas faire confiance \u00e0 un e-mail contenant un lien pour modifier vos informations de connexion. Mais les e-mails sont l\u00e9gitimes. Voici le texte du message\u00a0:<\/p>\n<blockquote>\n<p>Bonjour,<\/p>\n<p>Slack demande une r\u00e9initialisation du mot de passe pour le compte [expurg\u00e9] sur [expurg\u00e9]. Nous prenons cette mesure par pr\u00e9caution en raison d&rsquo;une erreur que nous avons d\u00e9couverte, et il n&rsquo;y a aucune preuve d&rsquo;un acc\u00e8s non autoris\u00e9 ou d&rsquo;un tiers \u00e0 ce compte. Maintenir la s\u00e9curit\u00e9 de votre \u00e9quipe et la confidentialit\u00e9 de vos communications est important pour nous. Nous nous excusons pour la perturbation.<\/p>\n<p>Le 21 d\u00e9cembre 2020, Slack a introduit un bogue qui a amen\u00e9 certaines versions de notre application Android \u00e0 enregistrer les informations d&rsquo;identification de l&rsquo;utilisateur en texte clair sur leur appareil. Slack a identifi\u00e9 le probl\u00e8me le 20 janvier 2021 et l&rsquo;a corrig\u00e9 le 21 janvier 2021. Une version corrig\u00e9e de l&rsquo;application Android est disponible et nous avons bloqu\u00e9 l&rsquo;utilisation des versions concern\u00e9es.<\/p>\n<p>Pour d\u00e9finir imm\u00e9diatement votre nouveau mot de passe, veuillez utiliser le lien suivant\u00a0: [expurg\u00e9]<\/p>\n<p>La s\u00e9lection d&rsquo;un mot de passe complexe et unique est fortement recommand\u00e9e et essentielle pour prot\u00e9ger l&rsquo;int\u00e9grit\u00e9 de votre compte. Nous sugg\u00e9rons l&rsquo;utilisation d&rsquo;un gestionnaire de mots de passe pour vous aider \u00e0 garder une trace de vos mots de passe pour chaque service que vous utilisez.<\/p>\n<p>Enfin, vous pouvez supprimer manuellement les journaux de votre appareil. Sachez que cette action vous d\u00e9connectera \u00e9galement de tous les espaces de travail Slack dont vous \u00eates membre. Nous avons d\u00e9j\u00e0 invalid\u00e9 le mot de passe connect\u00e9, mais si vous avez r\u00e9utilis\u00e9 ce mot de passe Slack pour vous connecter \u00e0 d&rsquo;autres sites Web, cela est fortement recommand\u00e9.<\/p>\n<p>Vous pouvez le faire avec ces instructions sur votre appareil Android\u00a0:<\/p>\n<p>Depuis votre \u00e9cran d&rsquo;accueil, acc\u00e9dez \u00e0 l&rsquo;application Param\u00e8tres<\/p>\n<p>Faites d\u00e9filer vers le bas et s\u00e9lectionnez Applications<\/p>\n<p>Naviguez jusqu&rsquo;\u00e0 Slack et s\u00e9lectionnez-le<\/p>\n<p>S\u00e9lectionnez Stockage<\/p>\n<p>Cliquez sur Effacer les donn\u00e9es sur le c\u00f4t\u00e9 gauche de l&rsquo;\u00e9cran<\/p>\n<p>Cliquez sur OK pour confirmer que vous souhaitez effacer les donn\u00e9es<\/p>\n<p>Connectez-vous \u00e0 Slack avec votre nouveau mot de passe<\/p>\n<p>Nous regrettons beaucoup tout inconv\u00e9nient que nous avons caus\u00e9. Si vous avez des questions suppl\u00e9mentaires, vous pouvez r\u00e9pondre directement \u00e0 cette notification \u2014 notre \u00e9quipe d&rsquo;assistance est pr\u00eate \u00e0 vous aider.<\/p>\n<p>Sinc\u00e8rement,<\/p>\n<p>L&rsquo;\u00e9quipe de Slack<\/p>\n<\/blockquote>\n<p>Slack dit que le bogue n&rsquo;a touch\u00e9 qu&rsquo;un petit sous-ensemble d&rsquo;utilisateurs d&rsquo;Android, si vous ne recevez pas d&rsquo;e-mail de la soci\u00e9t\u00e9, vous n&rsquo;aurez peut-\u00eatre pas besoin de changer votre mot de passe. L\u00e0 encore, mieux vaut pr\u00e9venir que gu\u00e9rir, surtout si vous r\u00e9utilisez les mots de passe. Et si vous r\u00e9utilisez les mots de passe, arr\u00eatez \u00e7a. <a href=\"https:\/\/www.reviewgeek.com\/37116\/the-4-best-password-managers-of-2020\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Obtenez un gestionnaire de mots de passe<\/a> et d\u00e9finissez un mot de passe compliqu\u00e9 unique pour chaque service et site qui en appelle un.<\/p>\n<p>Si vous \u00eates comme nous et que vous ne faites pas confiance aux liens dans un e-mail demandant un changement de mot de passe, vous pouvez contourner cela et aller directement sur le site de Slack (Google si vous ne faites pas non plus confiance \u00e0 notre lien). Connectez-vous simplement avec vos informations d&rsquo;identification, puis modifiez votre mot de passe manuellement.<\/p>\n<p>Stocker des mots de passe en texte brut est une tr\u00e8s mauvaise faille de s\u00e9curit\u00e9, mais Slack est loin d&rsquo;\u00eatre la premi\u00e8re (ou la derni\u00e8re) entreprise \u00e0 faire cette erreur. Heureusement, il contacte les utilisateurs de mani\u00e8re proactive, m\u00eame si nous recommandons un article sur le blog de l&rsquo;entreprise pour nous rassurer que tous les e-mails sont r\u00e9els.<\/p>\n<p>via <a href=\"https:\/\/www.androidpolice.com\/2021\/02\/05\/that-slack-email-you-just-got-asking-to-reset-your-password-is-legit-not-a-scam\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Andro\u00efd Police<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eh bien, c&rsquo;est malheureux. Slack demande \u00e0 certains utilisateurs d&rsquo;Android de r\u00e9initialiser leurs mots de passe d\u00e8s que possible. Une mise \u00e0 jour r\u00e9cente publi\u00e9e par la soci\u00e9t\u00e9 a introduit un bogue qui stockait les mots de passe en texte brut, ce qui est tr\u00e8s mauvais. La soci\u00e9t\u00e9 affirme qu&rsquo;elle n&rsquo;a aucune preuve d&rsquo;informations d&rsquo;identification compromises, mais elle envoie un e-mail \u00e0 toute personne concern\u00e9e pour lui faire changer de mot de passe.<\/p>\n","protected":false},"author":1,"featured_media":155226,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-228678","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/228678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/comments?post=228678"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/228678\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media\/155226"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media?parent=228678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/categories?post=228678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/tags?post=228678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}