Home » Lumea digitală » Platforma de streaming Spotify a resetat 350.000 de parole

Platforma de streaming Spotify a resetat 350.000 de parole

Platforma de streaming Spotify a resetat 350.000 de parole
Sursa foto: Unsplash
Publicat: 28.11.2020

Până la 350.000 de conturi Spotify au fost compromise într-un atac de tip „credential stuffing”.

Conform blogului din România al producătorului de soluţii de securitate Eset, cercetătorii au găsit o bază de date nesecurizată pe internet, care conține peste 380 de milioane de înregistrări individuale, inclusiv credențiale de autentificare care au fost utilizate online pentru a compromite între 300.000 și 350.000 de conturi Spotify.

Datele expuse includeau o varietate de informații sensibile, cum ar fi numele de utilizator și parolele utilizatorilor, adresele de e-mail și țările de reședință.

Atacuri automate ce presupun preluarea controlului asupra unor conturi

„Acest tezaur de date a fost stocat pe un server nesecurizat Elasticsearch ce a fost descoperit de vpnMentor. Atât sursa, cât și proprietarii bazei de date rămân necunoscute. Cu toate acestea, cercetătorii au reușit să valideze veridicitatea datelor, contactând Spotify, care a confirmat că informațiile au fost folosite pentru a frauda atât compania, cât și utilizatorii acesteia”, arată sursa citată.

Atacurile de tip „credential stuffing” sunt atacuri automate ce presupun preluarea controlului asupra unor conturi. În timpul atacului, infractorii cibernetici folosesc boți pentru a suprasolicita site-urile cu încercări de conectare folosind informații de acces furate din breșe de date anterioare, de pe alte site-uri, până când găsesc combinația corectă de date de autentificare, prin care să poată accesa un nou site web și să obțină acces la contul înregistrat pe acesta. De regulă, implementarea unei metode de autentificare cu mai mulți factori diminuează șansele ca datele să fie compromise, însă Spotify nu oferă în prezent această opțiunea.

Originea problemei nu a venit de la Spotify

Echipa a contactat gigantul suedez de streaming în data de 9 iulie și a primit un răspuns aproape imediat. În decurs de unsprezece zile, între 10 și 21 iulie, Spotify s-a ocupat de această problemă și a solicitat o resetare a parolelor pentru toți utilizatorii afectați de această situație, potrivit Mediafax.

„În acest caz, originea problemei nu a venit de la Spotify. Baza de date expusă aparținea unei terțe părți care o folosea pentru a stoca credențialele de conectare Spotify. Aceste date au fost cel mai probabil obținute în mod ilegal sau au fost divulgate din alte surse, unde au fost reutilizate pentru atacuri de credential stuffing împotriva Spotify ”, au explicat cercetătorii.

Succesul continuu înregistrat de atacurile de tip credential stuffing poate fi, în mare parte, atribuit utilizatorilor cu practici slabe de securitate la nivel de parole. Oamenii comit adesea o serie de greșeli frecvente când vine vorba de crearea de parole și de utilizarea acestora, cum ar fi reciclarea lor sau chiar partajarea parolelor cu alte persoane.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
20 de lucruri uimitoare despre creierul uman
20 de lucruri uimitoare despre creierul uman
Marile companii de Inteligență Artificială sunt „mai puțin reglementate decât restaurantele”
Marile companii de Inteligență Artificială sunt „mai puțin reglementate decât restaurantele”
Trei reguli pe care părinții ar trebui să le aplice în privința telefoanelor pentru copii
Trei reguli pe care părinții ar trebui să le aplice în privința telefoanelor pentru copii
Românii vor avea facturi mai mari la gaze de la 1 aprilie 2026
Românii vor avea facturi mai mari la gaze de la 1 aprilie 2026
ESA intensifică cercetarea Pământului pe măsură ce viitorul agențiilor americane devine tot mai incert
ESA intensifică cercetarea Pământului pe măsură ce viitorul agențiilor americane devine tot mai incert
Un bazin roman monumental, ascuns timp de 2.000 de ani, a fost dezgropat lângă Roma
Un bazin roman monumental, ascuns timp de 2.000 de ani, a fost dezgropat lângă Roma
Un expert spune că modelele lingvistice mari nu vor fi niciodată cu adevărat inteligente
Un expert spune că modelele lingvistice mari nu vor fi niciodată cu adevărat inteligente
PRESS RELEASE: The concept of the DraculaLand project is being launched in Romania – a private investment of over EUR 1 billion, designed to become the largest entertainment, retail, and technology destination on the continent, one that will transform the country into a new global epicenter of entertainment
PRESS RELEASE: The concept of the DraculaLand project is being launched in Romania – a private investment of over EUR 1 ...
Economia suferă din cauza că oamenii nu cumpără mai des telefoane noi, susțin unii experți
Economia suferă din cauza că oamenii nu cumpără mai des telefoane noi, susțin unii experți
ADN-ul de lup se ascunde în majoritatea câinilor, au descoperit oamenii de știință
ADN-ul de lup se ascunde în majoritatea câinilor, au descoperit oamenii de știință
Prima „hartă biblică” încă influențează modul în care percepem granițele
Prima „hartă biblică” încă influențează modul în care percepem granițele
Eleanor de Aquitania, femeia care a condus Europa din umbra
Eleanor de Aquitania, femeia care a condus Europa din umbra
„Podcast cu Prioritate” #87 by ProMotor: samsari auto, mașini cu probleme și concluziile lui Dan Babu după sute de verificări
„Podcast cu Prioritate” #87 by ProMotor: samsari auto, mașini cu probleme și concluziile lui Dan Babu după sute de ...
Robert de Boron, autorul uitat care a reinventat legenda Sfântului Graal
Robert de Boron, autorul uitat care a reinventat legenda Sfântului Graal
De ce ni se pare că „simțim” durere atunci când vedem pe cineva rănit?
De ce ni se pare că „simțim” durere atunci când vedem pe cineva rănit?
Celulele umane îmbătrânite pot fi „reîncărcate”, au descoperit cercetătorii
Celulele umane îmbătrânite pot fi „reîncărcate”, au descoperit cercetătorii
COMUNICAT: În România se lansează conceptul proiectului DraculaLand – o investiție privată de peste 1 miliard de euro, concepută să devină cea mai mare destinație de entertainment, retail și tehnologie de pe continent care va transforma țara într-un nou epicentru global al divertismentului
COMUNICAT: În România se lansează conceptul proiectului DraculaLand – o investiție privată de peste 1 miliard de euro, ...
Test de cultură generală. Care este diferența dintre Coca-Cola și Pepsi?
Test de cultură generală. Care este diferența dintre Coca-Cola și Pepsi?