Spotify hackat
Användaruppgifter på drift...
Spotify meddelade precis att någon verkar ha kommit över en mängd med uppgifter från företagets användardatabas. Det handlar bland annat om namn, epost-adresser och lösenord-hashar. Kreditkortsuppgifter lagras tack och lov inte i Spotifys databas så dessa uppgifter behöver man inte oroa sig över.Spotify uppmanar nu användare som anslutit sig till tjänsten före 20 december 2008 att byta lösenord på Spotify samt andra tjänster där man kanske använder samma epost + lösenords-kombinationer. I detta nu verkar det som om Spotify har skickat ut mail till sina medlemmar där man uppmanar dem att byta lösenord (fick det precis själv). Det ledde givetvis till att sajten är mycket svår att nå nu då jag antar att det är en mängd människor som just nu försöker byta ut sina lösenord. Själva tjänsten Spotify verkar fortfarande vara uppe och nu rullar det Hellacopters ur högtalarna för fulla muggar här...
spotify.com
Webb,
Tjänster,
spotify,
hack,
kriminellt
37.0°
0Wille Wilhelmsson
ons. 4 mar 2009, 19:31
7 kommentarer till artikeln
oo meh satan! va tråkigt! måste vara al qaida
av Omi, onsdag 04 mars 2009 kl 20:29
lol web quaida
av www.workidoo.com, onsdag 04 mars 2009 kl 20:40
Gôtt att det rullar Hellacopters för fulla muggar ur högtalarna!
av superboy77, onsdag 04 mars 2009 kl 20:41
Right, du får nog läsa det där mailet en gång till Wille..
av Oscar, torsdag 05 mars 2009 kl 00:02
från mailet...
"After investigating we concluded that this group
had gained access to information that could allow testing of a very large number of passwords,
possibly finding the right one.
The information was exposed due to a bug that we discovered and fixed on December 19th, 2008.
Until last week we were unaware that anyone had had access to our protocols to exploit it."
Det står att någon som använder källkod från despotify har har haft möjligthet att mekka runt med spotifys protokoll och att det kunde användas till bruteforce attack mot spotify, inte att dom gjort det.
det är som att säga att alla som vet hur pop3 protokollet ser ut har hackat det..
Sluta larva er nu, eller smäll upp en nyhet att alla kända protokoll är hackade för att man kan köra bruteforce attackar mot dem.
Security by obscurity ftw \o/
av dezent, torsdag 05 mars 2009 kl 06:22
Inte för att dessa lösenord var regelrätt ute på vift men det här är orsaken till att jag kör med Keepass. Slumpmässigt genererade lösenord, klientprogramvara till majoriteten av alla olika plattformar.
Känns dock om dessa mail om att lösenorden är på vift har börjat trilla in lite väl ofta numera dock, inte kul.
av whatever, torsdag 05 mars 2009 kl 08:21
sjukt fail
av sistabossen, torsdag 05 mars 2009 kl 09:23
Kommentera artikeln
+
Per månad
39 kr
Betala löpande per månad. Ingen bindningstid.
Starta prenumeration
Per år
299 kr
Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid.
Prova 14 dagar gratis innan du bestämmer dig.
Starta gratis provperiod
Engångsköp
349 kr
Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish.
Köp utan prenumeration