350,000 tài khoản Spotify bị đánh cắp dữ liệu vì tái sử dụng một mật khẩu cho nhiều tài khoản

abuchino
24/11/2020 3:31Phản hồi: 40
350,000 tài khoản Spotify bị đánh cắp dữ liệu vì tái sử dụng một mật khẩu cho nhiều tài khoản
Khoảng 350,000 tài khoản của dịch vụ stream nhạc Spotify đã bị đánh cắp dữ liệu bởi một nhóm hacker. Tuy nhiên việc đánh cắp dữ liệu chỉ vì những cache login đã bị đánh cắp của các tài khoản dịch vụ khác và thêm một chút kiên nhẫn.

Một nhóm hackers đã đánh cắp thành công nhiều tài khoản Spotify vì thói quen tái sử dụng một mật khẩu chung từ các tài khoản khác, một thói quen của khá nhiều người. Ở những đợt đánh cắp dữ liệu của các tài khoản khác, hacker chỉ cần thử kết hợp tài khoản email đăng ký Spotify với password đã bị đánh cắp, kỹ thuật này được gọi là credential stuffing.
Kỹ thuật này cũng không quá phức tạp chỉ cần thời gian và sự kiên nhẫn, thậm chí nhóm hacker còn mắc một lỗi bảo mật khá cơ bản khi lưu trữ kết quả và dữ liệu trên một dịch vụ lưu trữ đám mây với độ bảo mật yếu. Vì thế bất kỳ ai sử dụng browser cũng có thể nhìn thấy dữ liệu này mà không cần đến mật khẩu.

101707087-455120097.jpg

Hai nhà nghiên cứu bảo mật Ran Locar và Noam Rotem tìm thấy các dữ liệu tài khoản Spotify bị đánh cắp khi thực hiện dự án scan mạng internet để tìm các dữ liệu không an toàn. Các nhà nghiên cứu yêu cầu các dữ liệu không an toàn trên cần được xóa hoặc khóa truy cập, các kết quả của dự án scan này hiện đã có trên website VPN Mentor.

Tuy nhiên dù có dữ liệu chúng ta vẫn không biết được hacker đã làm gì với các tài khoản Spotify đã bị đánh cắp. Có thể các tài khoản đó đã được cho thuê lại với mức giá rẻ mạt mà các bạn có thể thấy quảng cáo tài khoản Spotify giá rẻ thường xuyên xuất hiện trên Facebook. Hoặc các tài khoản trên cũng được sử dụng để thao túng lượt view, stream cho các ca khúc được trả tiền. Và ngoài ra các nhà nghiên cứu cũng không biết chính xác có bao nhiêu người đã có truy cập và sở hữu danh sách tài khoản này.
Locar và Rotem cũng tìm thấy các lưu trữ địa chỉ IP mà các hacker sử dụng, đây có lẽ là địa chỉ proxy server mà họ sử dụng trong một thời gian dài. Điều này có thể giúp cho Spotify điều tra được các vấn đề liên quan.

spotify-hacking-2.png

Sau khi có kết quả, Spotify đã gửi đến người dùng bị ảnh hưởng yêu cầu thay đổi password, để đảm bảo an toàn của tài khoản. Công ty cũng khuyến khích người dùng không nên tái sử dụng các mật khẩu để đảm bảo an toàn.
Bài học ở đây dành cho mọi người đó là đừng tái sử dụng một mật khẩu cho nhiều tài khoản. Các bạn có thể truy cập vào Google Account để xem thử bảo mật 'Security' của các tài khoản Google và liên quan sử dụng Gmail để check lại nhé.
40 bình luận
Chia sẻ

Xu hướng

Tàu mua và làm chủ lâu rồi ... tụi nó lấy dữ liệu cá nhân chuyển về Tàu thôi..
Giận
a.PNG
@TsanHoang Giờ mới biết. Mong sao google cho dùng yt music để chuyển. Hiện giờ chỉ có thằng này mới dùng được gg home.
Rossonero224
ĐẠI BÀNG
3 năm
@TsanHoang bạn hiểu nghĩa của từ swap là thế nào? như trong tài liệu mình trích dẫn từ wiki thì nó nói thế này :
In December 2017, Spotify and Tencent's music arm, Tencent Music Entertainment (TME), agreed to swap stakes and make an investment in each other's music businesses, allying with the music industry.[106][107] As a result of this transaction, Spotify gained a 9% stake in TME with TME gaining a 7.5% stake in Spotify.[108]

nghĩa là 2 thằng đều sở hữu cổ phần của nhau, ko có đoạn nào là tencent bỏ tiền ra mua spotify cả.

Btw, thì spotify là cty của Thuỵ điển ko phải Mẽo, sao dân mẽo lại đi học tiếng Tàu hả bạn?
@TsanHoang Lỡ xài chắc thành hán nô cmnr 😔
Swap stake: là Hoán chuyển cổ phần, bạn phải bỏ tiền ra mua thì mới có cổ phần, ai trên 51% nguòi đó sẽ BIG BOSS...
Từ "Đầu tư" vào cổ phần có nghĩa là bỏ tiền ra mua cổ phần bạn ạ.
Mình không biết Tencent giữ bao nhiêu nhưng họ có quyền điều hành nên đã đưa Headquaters tại Tàu rồi , Headquaters này ở MỸ...không kể các nơi khác
Spotify đã xâm nhập toàn bộ các thiết bị Digital kể cả windows, IOS , Android...và hợp tác với Apple từ lâu...dân mẽo lại đi học tiếng Tàu là câu nói hàm ý: Sự lấn chiếm của Tàu và nguòi Mỹ mất dần quyền sở hữu thôi bạn ạ...bạn có thể xem thêm các cty khác mà Tàu đã mua tại đây https://za.investing.com/magazine/american-companies-owned-by-china/?utm_source=facebook&utm_medium=cpc&utm_campaign=23846223635530157&utm_content=TeslaBrand_3_W__&origin=facebook&fb_params =23846223638970157&fb_params =23846223636190157&fb_params =23846223635530157&fb_params =TeslaBrand_3_W__ Headquarters: Luxembourg, Stockholm, and NYC
Bought By: Tencent Holdings Ltd
Headquarters: Shenzhen, China
icon929
TÍCH CỰC
3 năm
lỗi do người dùnG THÔI
cứ học nhà táo, lỗi cứ đổi người dùng là qua
@icon929 thì nó lại chẳng lỗi người dùng.
Người dùng Spotify bị đáng cắp tài khoản do sử dụng mk giống với các toài khoản liên kết, chứ Spotify có bị rò rỉ thông tin đâu =]]
Apple thì nó hack cả server iCloud ấy chứ
Mr_Khuyen
TÍCH CỰC
3 năm
@icon929 Mình ko biết là bọn nó khai thác đống dữ liệu này kiểu gì nhỉ? Biết người khác nghe gì thì làm được gì?
hooligan.
ĐẠI BÀNG
3 năm
mấy ông mod có 1 cái hình chị Hà làm thumb hoài ha.
raptor_1993
ĐẠI BÀNG
3 năm
Đồng cảnh ngộ. Gần đây thấy báo tk được đăng nhập tại Đức 😔( trong khi mình đang ở VN
@raptor_1993 Làm sao để xem đc tk đc log in ở đâu bạn?
Nó gửi qua mail đk account mỗi lần mình login vào ấy. Nó ghi rõ location.
raptor_1993
ĐẠI BÀNG
3 năm
@hakuruno Nó báo qua email đó bác 😃
Mình cũng không quan trọng bảo mật spotify và netflix. nhưng thông tin trên đó cũng không có gì để đánh cắp nên mình bỏ qua luôn 😁. chứ hay đăng nhập mà pass khó quá cũng mệt.
Cố gắng làm mật khẩu hai, ba lớp cho an toàn
xem ra mật khẩu của microsoft tới giờ này là an toàn nhất
ví dụ với google nếu quên mật khẩu, có thể lấy lại mật khẩu nhờ vào otp gửi vào điện thoại
Tuy nhiên, với microsoft thì khó hơn, nếu muốn lấy lại mật khẩu, phải có otp gửi vào số điện thoại, và otp gửi vào email thứ nữa
hiện giờ tin vào bảo mật của microsoft ghê lắm á
Booooozyer
TÍCH CỰC
3 năm
Đã từng bị hồi spotify mới về VN, ngày đẹp giời thấy acc mình bị đổi pass. khôi phục lại thì thấy bị đổi tên các kiểu. Đổi pass khác dùng bình thường từ đó đến giờ 😁
Chắc mấy ông lại lười, toàn đặt "123123" với "12345" 😆
Mr Dulo
CAO CẤP
3 năm
😃😃😃
đang miễn phí 3 tháng đến tháng 2 đấy ae vào sài đi hehe
Hên mình ko bị ảnh hưởng
Về spotify mình có lần add thông tin thẻ để dùng thử miễn phí 3 tháng, hết rồi thì gỡ thông tin thẻ ra. Thành ra spotify chả có thông tin gì đáng giá để mất cả
bị bệnh hay quên dẫn đến dùng chung mk cho cả đống tk
Cười vô mặt
jingnatsu
ĐẠI BÀNG
3 năm
Móa đi đâu cũng có dấu chân bọn Tàu z, ko ưa nổi
Capture.PNG
Tui dùng bản "chùa" chắc không lo vụ này nhỉ 😂
Screenshot_20201125_000015.png
Spotify thì ko share cho ai nên ko sao. Còn netflix thì share cho bà con chung chỗ làm nên location báo về mail nhảy ầm ầm 😆
kentfox
ĐẠI BÀNG
3 năm
Sợ quá phải xoá ngay Spotify thôi 😆
convoi9999
TÍCH CỰC
3 năm
Không biết hacker lấy tài khoản này làm gì nhỉ??
Hên quá mình vừa mới bỏ Spotify 3 tháng rồi.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019