Spotify może zresetować hasło po niebezpiecznym wycieku danych
Jeśli jesteś zwykłym użytkownikiem Spotify, być może pamiętasz, że musisz zresetować hasło w lipcu. Powód: masowe naruszenie danych logowania, wykryte na serwerze innej firmy przez firmę badającą bezpieczeństwo. Spotify twierdzi, że przeprowadził „rolling reset” kont w celu ochrony użytkowników.
Wyciek został odkryty przez vpnMentor i ujawniony publicznie wczoraj, po tym, jak został zgłoszony do samego Spotify w lipcu. Usługa zresetowała nieznaną liczbę haseł w celu ochrony dotkniętych użytkowników, z których większość została już zakończona. Naukowcy powiedzieli, że odkryli 72-gigabajtową pamięć podręczną niezaszyfrowanych informacji, która zawierała około 300 000 adresów e-mail, identyfikatorów logowania i haseł dla użytkowników Spotify.
Dane znajdowały się na serwerze strony trzeciej, nie będącej wówczas w posiadaniu Spotify i prawie na pewno zostały pozyskane nielegalnie. To duży przeciek, ale stosunkowo niewielki ułamek setek milionów użytkowników Spotify na całym świecie. Pamiętaj, że jeśli Twoje hasło zostało zresetowane, chroni tylko Twoje konto Spotify. Jeśli używałeś tego samego loginu i hasła na innych stronach (wciąż tego nie robisz, prawda ?), te dane mogą nadal być na wolności.
Źródło: CNET