Lösenord till Spotify på vift efter hack
Av: Mats Lewan
Publicerad 4 mars 2009 21:59
13 kommentarer
Den svenska musiktjänsten Spotify har hackats och både lösenord, epostadresser, födelsedatum med mera kan vara på vift. Spotify uppmanar nu sina användare att byta lösenord.
Hackarna har utnyttjat en säkerhetslucka som uppstod den 19 december men upptäcktes först för en vecka sedan.
Spotify uppmanar därför i ett mejl till sina användare som registrerat sig före den 19 december att byta lösenord, både på Spotify och på andra sajter där samma lösen används.
Uppgifter som kan ha kommit ut är den som användare skriver in vid registrering - förutom lösenordet epostadress, kön, födelsedatum, postnummer och fakturaadress.
Inga kontokortsuppgifter har exponerats eftersom de hanteras av tredje part.
Något komplett databas med användare har heller inte läckt ut. Säkerhetsluckan har bara gjort det möjligt att prova sig fram på användare efter användare med olika lösenord, uppger Spotify.
Detta görs vanligtvis med "brute-force" - ett bombardemang av försök - eller med ord tagna ur en ordbok. Därför knäcks de enklaste lösenorden normalt först.
Spotify beskriver även de tekniska detaljerna runt säkerhetsluckan som rör lösenordens hashsummor.
Mer information finns påSpotifys blogsom när detta skrivs dock är svår att nå. Själva musiktjänsten fungerar däremot normalt.













Kommentarer
13 kommentarer Sortera: Äldsta överst