Otkriveno kako je hakovano više od 300000 Spotify naloga

Vesti, 24.11.2020, 10:00 AM

Otkriveno kako je hakovano više od 300000 Spotify naloga

Korisnici su se godinama žalili da su im Spotify nalozi hakovani a lozinke promenjene, da im se nove plejliste pojavljuju na profilima ili su njihovim porodičnim nalozima dodavani nepoznati ljudi iz drugih zemalja.

Kompanija VPNMentor objavila je izveštaj koji detaljno opisuje kako se baza podataka koja sadrži više od 380 miliona zapisa, uključujući podatke za prijavljivanje i druge korisničke podatke, koristila za hakovanje Spotify naloga.

Uobičajeno je da hakeri koriste velike kolekcije kombinacija korisničkog imena/lozinke koje su procurile u nekim ranijim napadima, da bi dobili pristup korisničkim nalozima na nekim drugim internet platformama. Napadači zapravo koriste prednosti slabih lozinki koje korisnici ne samo da koriste za prijavljivanje na svoje online naloge, nego ih recikliraju i ponovo koriste za naloge na različitim internet platformama.

VPNMentor je objavio izveštaj o Elasticsearch bazi podataka koja sadrži stotine miliona kombinacija korisničkog imena i lozinke koje su korišćene u napadima na Spotify.

Poreklo baze podataka je nepoznato, a pretpostavlja se da su hakeri koristili podatke za prijavljivanje ukadene sa druge platforme, aplikacije ili veb sajta, za pristup Spotify nalozima.

Svaki zapis u ovoj bazi podataka sadrži korisničko ime (email adresa), lozinku i da li se ovi podaci mogu koristiti za prijavljivanje na Spotify nalog.

Istraživači veruju da je 300 miliona zapisa iz baze podataka omogućilo napadačima da hakuju 300 000 do 350 000 Spotify naloga.

VPNMentor je bazu podataka otkrio 3. jula ove godine, a kontaktirao Spotify šest dana kasnije. Iz kompanije Spotify odgovor je stigao istog dana.

Spotify je odmah pokrenuo resetovanje lozinki za sve pogođene korisnike. Kao rezultat toga, informacije u bazi podataka su postale beskorisne, naveli su istraživači.

Iako je korisnici zahtevaju već neko vreme, Spotify ne podržava dvokatornu potvrdu identiteta, koja bi u velikoj meri povećala sigurnost naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Darcula je nova taktika sajber kriminalaca a ako vam stigne ova poruka ne odgovarajte na nju

Darcula je nova taktika sajber kriminalaca a ako vam stigne ova poruka ne odgovarajte na nju

Izveštaj kompanije za sajber bezbednost Netcraft razotkrio je sofisticiranu phishing-as-a-service (PhaaS) platformu pod nazivom „Darcula“... Dalje

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje