Spotify Взломан: 300 000 Аккаунтов Скомпрометированы С Помощью Повторно Используемых Паролей |
||
МЕНЮ Главная страница Поиск Регистрация на сайте Помощь проекту Архив новостей ТЕМЫ Новости ИИ Голосовой помощник Разработка ИИГородские сумасшедшие ИИ в медицине ИИ проекты Искусственные нейросети Искусственный интеллект Слежка за людьми Угроза ИИ ИИ теория Внедрение ИИКомпьютерные науки Машинное обуч. (Ошибки) Машинное обучение Машинный перевод Нейронные сети начинающим Психология ИИ Реализация ИИ Реализация нейросетей Создание беспилотных авто Трезво про ИИ Философия ИИ Big data Работа разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика
Генетические алгоритмы Капсульные нейросети Основы нейронных сетей Распознавание лиц Распознавание образов Распознавание речи Творчество ИИ Техническое зрение Чат-боты Авторизация |
2020-11-25 12:34 Исследователи недавно смогли получить доступ к более чем 300 000 аккаунтов Spotify после взломанной утечки базы данных. Но это всего лишь последний взлом, повлиявший на миллионы пользователей Spotify. Согласно деталям, опубликованным сегодня днем, утечка базы данных содержит более 380 миллионов записей, включая учетные данные для входа в учетные записи Spotify. Эта информация продается и обменивается в темной паутине, причем многие счета идут всего за 1 доллар. Исследователи недавно использовали базу данных для взлома более 300 000 учетных записей. К сожалению, в этом нет ничего нового, поскольку сотни людей в Twitter часто жалуются на то, что их аккаунт Spotify взломан. Реальность такова, что многие люди повторно используют свои пароли, что оставляет их открытыми для таких типов атак по заполнению учетныхданных . Каждая запись в базе данных содержит имя пользователя, адрес электронной почты, пароль, а также информацию о том, удалось ли выполнить комбинацию или нет. Огромная база данных, скорее всего, представляет собой набор небольших утечек, объединенных в одну гигантскую базу данных для любого доступа. В ответ на угрозу Spotify выпустила "скользящий сброс" паролей для всех пользователей, найденных в базе данных еще в июле. Но даже сегодня люди все еще жалуются на то, что их аккаунты Spotify были взломаны. Часть проблемы может быть возложена непосредственно на ноги Spotify. Это один из немногих крупных музыкальных сервисов, который не поддерживает двухфакторную аутентификацию (2FA). Google, Apple, и Amazon все поддерживают 2FA на своих счетах, предоставляя дополнительный уровень безопасности. Требование дополнительного кода, доставленного на устройство пользователя, также предупреждает его о том, что что – то не кошерно-кто-то пытается войти в систему. Первый шаг, который может сделать пользователь, - это изменить свой собственный пароль, чтобы предотвратить атаку. До тех пор, пока Spotify не пойдет в ногу со временем и не предложит какую-то форму 2FA для своего сервиса, такие вещи будут продолжаться. Люди уже много лет обращаются в Spotify с просьбой добавить к платформе двухфакторную аутентификацию. Но функции, которые Spotify выбирает для принятия на своих форумах сообщества, всегда были странным выбором. Например, Spotify все еще не хватает последовательного интерфейса подкастов – несмотря на то, что он потратил 500 миллионов долларов на приобретение. Последняя атака предполагает, что Spotify не может беспокоиться о лучшей безопасности, когда хакеры продадут ваш аккаунт за 1 доллар и получат больше глазных яблок на эти объявления. Единственный способ что-то изменить-это для музыкальной индустрии бороться с этими взломанными учетными записями как с формой пиратства. Суть здесь заключается в том, что не используйте повторно свои пароли ни на одном сайте и не меняйте пароль Spotify, если вы этого не сделали. Это простой шаг, который значительно снизит шансы быть скомпрометированным. Источник: digitalmusicnews.com Комментарии: |
|