Home » Lumea digitală » Platforma de streaming Spotify a resetat 350.000 de parole

Platforma de streaming Spotify a resetat 350.000 de parole

Platforma de streaming Spotify a resetat 350.000 de parole
Sursa foto: Unsplash
Publicat: 28.11.2020

Până la 350.000 de conturi Spotify au fost compromise într-un atac de tip „credential stuffing”.

Conform blogului din România al producătorului de soluţii de securitate Eset, cercetătorii au găsit o bază de date nesecurizată pe internet, care conține peste 380 de milioane de înregistrări individuale, inclusiv credențiale de autentificare care au fost utilizate online pentru a compromite între 300.000 și 350.000 de conturi Spotify.

Datele expuse includeau o varietate de informații sensibile, cum ar fi numele de utilizator și parolele utilizatorilor, adresele de e-mail și țările de reședință.

Atacuri automate ce presupun preluarea controlului asupra unor conturi

„Acest tezaur de date a fost stocat pe un server nesecurizat Elasticsearch ce a fost descoperit de vpnMentor. Atât sursa, cât și proprietarii bazei de date rămân necunoscute. Cu toate acestea, cercetătorii au reușit să valideze veridicitatea datelor, contactând Spotify, care a confirmat că informațiile au fost folosite pentru a frauda atât compania, cât și utilizatorii acesteia”, arată sursa citată.

Atacurile de tip „credential stuffing” sunt atacuri automate ce presupun preluarea controlului asupra unor conturi. În timpul atacului, infractorii cibernetici folosesc boți pentru a suprasolicita site-urile cu încercări de conectare folosind informații de acces furate din breșe de date anterioare, de pe alte site-uri, până când găsesc combinația corectă de date de autentificare, prin care să poată accesa un nou site web și să obțină acces la contul înregistrat pe acesta. De regulă, implementarea unei metode de autentificare cu mai mulți factori diminuează șansele ca datele să fie compromise, însă Spotify nu oferă în prezent această opțiunea.

Originea problemei nu a venit de la Spotify

Echipa a contactat gigantul suedez de streaming în data de 9 iulie și a primit un răspuns aproape imediat. În decurs de unsprezece zile, între 10 și 21 iulie, Spotify s-a ocupat de această problemă și a solicitat o resetare a parolelor pentru toți utilizatorii afectați de această situație, potrivit Mediafax.

„În acest caz, originea problemei nu a venit de la Spotify. Baza de date expusă aparținea unei terțe părți care o folosea pentru a stoca credențialele de conectare Spotify. Aceste date au fost cel mai probabil obținute în mod ilegal sau au fost divulgate din alte surse, unde au fost reutilizate pentru atacuri de credential stuffing împotriva Spotify ”, au explicat cercetătorii.

Succesul continuu înregistrat de atacurile de tip credential stuffing poate fi, în mare parte, atribuit utilizatorilor cu practici slabe de securitate la nivel de parole. Oamenii comit adesea o serie de greșeli frecvente când vine vorba de crearea de parole și de utilizarea acestora, cum ar fi reciclarea lor sau chiar partajarea parolelor cu alte persoane.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
260 de monumente gigantice a fost descoperite în deșertul Sahara, unde se intensifică o nouă goană după aur
260 de monumente gigantice a fost descoperite în deșertul Sahara, unde se intensifică o nouă goană după aur
Astronomii s-ar fi înșelat: Ce s-a întâmplat cu navele spațiale trimise pe Venus?
Astronomii s-ar fi înșelat: Ce s-a întâmplat cu navele spațiale trimise pe Venus?
Studiu: Insectele își „îngrijesc” rănile la fel ca mamiferele
Studiu: Insectele își „îngrijesc” rănile la fel ca mamiferele
Profesorul Brian Cox, unul dintre cei mai respectați fizicieni din lume, este „sigur că există viață” dincolo de Pământ
Profesorul Brian Cox, unul dintre cei mai respectați fizicieni din lume, este „sigur că există viață” dincolo de Pământ
Adânc într-o peșteră izolată de munte, oamenii preistorici extrăgeau un mineral verde misterios
Adânc într-o peșteră izolată de munte, oamenii preistorici extrăgeau un mineral verde misterios
Studiu: Arta și muzeele ar putea încetini îmbătrânirea biologică
Studiu: Arta și muzeele ar putea încetini îmbătrânirea biologică
De ce ne este atât de greu să renunțăm la lucrurile inutile din casă?
De ce ne este atât de greu să renunțăm la lucrurile inutile din casă?
Este adevărat că femeile trebuie să se antreneze diferit de bărbați?
Este adevărat că femeile trebuie să se antreneze diferit de bărbați?
O pastilă zilnică ar putea ajuta pacienții să își mențină greutatea după tratamentele cu Wegovy sau Mounjaro
O pastilă zilnică ar putea ajuta pacienții să își mențină greutatea după tratamentele cu Wegovy sau Mounjaro
Test de cultură generală. De ce Rusia este atât de mare?
Test de cultură generală. De ce Rusia este atât de mare?
O coliziune galactică ar fi resetat discul Căii Lactee acum 11 miliarde de ani
O coliziune galactică ar fi resetat discul Căii Lactee acum 11 miliarde de ani
Cercetătorii au izolat structuri din spanac pentru tratamentul sindromului ochiului uscat
Cercetătorii au izolat structuri din spanac pentru tratamentul sindromului ochiului uscat
Billie Jean King, legenda tenisului feminin, a absolvit facultatea la 82 de ani
Billie Jean King, legenda tenisului feminin, a absolvit facultatea la 82 de ani
Meteorologii anunță că nu scăpăm de ploi. Cum va fi vremea în primele săptămâni de vară?
Meteorologii anunță că nu scăpăm de ploi. Cum va fi vremea în primele săptămâni de vară?
Mai bine de trei veacuri de când „Lorenzo de Medici” al României îi îndruma pe moldoveni să lupte împotriva otomanilor
Mai bine de trei veacuri de când „Lorenzo de Medici” al României îi îndruma pe moldoveni să lupte împotriva otomanilor
De ce vor locuitorii unui oraș din sudul Rusiei să învețe chineza?
De ce vor locuitorii unui oraș din sudul Rusiei să învețe chineza?
Un studiu făcut în Sibiu ridică semne de întrebare: De ce refuză elevii iaurtul și cornul?
Un studiu făcut în Sibiu ridică semne de întrebare: De ce refuză elevii iaurtul și cornul?
O nouă modă în turism: oamenii călătoresc pentru vindecarea traumelor emoționale
O nouă modă în turism: oamenii călătoresc pentru vindecarea traumelor emoționale