Spotify Взломан: 300 000 Аккаунтов Скомпрометированы С Помощью Повторно Используемых Паролей

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



RSS


RSS новости


Исследователи недавно смогли получить доступ к более чем 300 000 аккаунтов Spotify после взломанной утечки базы данных. Но это всего лишь последний взлом, повлиявший на миллионы пользователей Spotify.

Согласно деталям, опубликованным сегодня днем, утечка базы данных содержит более 380 миллионов записей, включая учетные данные для входа в учетные записи Spotify. Эта информация продается и обменивается в темной паутине, причем многие счета идут всего за 1 доллар. Исследователи недавно использовали базу данных для взлома более 300 000 учетных записей.

К сожалению, в этом нет ничего нового, поскольку сотни людей в Twitter часто жалуются на то, что их аккаунт Spotify взломан. Реальность такова, что многие люди повторно используют свои пароли, что оставляет их открытыми для таких типов атак по заполнению учетныхданных .

Каждая запись в базе данных содержит имя пользователя, адрес электронной почты, пароль, а также информацию о том, удалось ли выполнить комбинацию или нет. Огромная база данных, скорее всего, представляет собой набор небольших утечек, объединенных в одну гигантскую базу данных для любого доступа. В ответ на угрозу Spotify выпустила "скользящий сброс" паролей для всех пользователей, найденных в базе данных еще в июле.

Но даже сегодня люди все еще жалуются на то, что их аккаунты Spotify были взломаны.

Аккаунт Spotify взломан

Часть проблемы может быть возложена непосредственно на ноги Spotify. Это один из немногих крупных музыкальных сервисов, который не поддерживает двухфакторную аутентификацию (2FA). Google, Apple, и Amazon все поддерживают 2FA на своих счетах, предоставляя дополнительный уровень безопасности.

Требование дополнительного кода, доставленного на устройство пользователя, также предупреждает его о том, что что – то не кошерно-кто-то пытается войти в систему. Первый шаг, который может сделать пользователь, - это изменить свой собственный пароль, чтобы предотвратить атаку. До тех пор, пока Spotify не пойдет в ногу со временем и не предложит какую-то форму 2FA для своего сервиса, такие вещи будут продолжаться.

Люди уже много лет обращаются в Spotify с просьбой добавить к платформе двухфакторную аутентификацию. Но функции, которые Spotify выбирает для принятия на своих форумах сообщества, всегда были странным выбором. Например, Spotify все еще не хватает последовательного интерфейса подкастов – несмотря на то, что он потратил 500 миллионов долларов на приобретение.

Последняя атака предполагает, что Spotify не может беспокоиться о лучшей безопасности, когда хакеры продадут ваш аккаунт за 1 доллар и получат больше глазных яблок на эти объявления. Единственный способ что-то изменить-это для музыкальной индустрии бороться с этими взломанными учетными записями как с формой пиратства.

Суть здесь заключается в том, что не используйте повторно свои пароли ни на одном сайте и не меняйте пароль Spotify, если вы этого не сделали. Это простой шаг, который значительно снизит шансы быть скомпрометированным.


Источник: digitalmusicnews.com

Комментарии: