焦點
超過30萬人一起改密碼?Soptify外部資料庫洩漏,緊急重置用戶密碼
文.圖/P.J 2020-11-25 11:59:51
讀者們還記得前幾天站上介紹的「123456」仍是最多人當密碼使用的新聞嗎?看完新聞不知道有沒有讀者看完後就勤奮地去改密碼了呢?如果沒改,沒關係,Spotify幫你改!
小編撰搞的半天前(應該不到),部分Spotify用戶發現被強制改密碼了,發生了什麼事?是真的太怠惰被懲罰了嗎?我們一起看看吧。
基本上(就目前為止)Spotify本身並沒有受到駭客的入侵或攻擊,而是第三方的資料庫中的資料洩漏,而洩漏之後的資料(密碼、登入資訊之類的)會被駭客透過一種名為Credential stuffing的技術,在廣大的資訊海洋中摸索與這些洩漏的資料相符的網頁或服務,例如小編在A、B、C 3個網站都使用相同的帳號與密碼,萬一小編A網站的密碼外洩,B、C兩個網站的帳號也非常有可能遭殃。
而此次被洩漏的資料庫中,Spotify有超過30萬的用戶資料包含在內,於是Spotify便大刀闊斧的重置了35萬名用戶的密碼,以保障這些用戶的資訊安全(QQ)。小編在這裡提醒一下,如果有收到Spotify的密碼更新通知,建議是把使用同一組密碼的所有帳號都重置一下,不然只重置了Spotify密碼,其他帳號的密碼依舊沒改的話,這些帳號還是有可能會遭到駭客利用。
Spotify這次算是非戰之罪,而且他們的反應也算是快速、直截了當的。畢竟Spotify無法要求客戶不要使用容易破的解弱密碼(weak passwords),這種強制改寫大量客戶密碼的方式好像也是不得已之舉。只是從以往慣例來看,Spotify在資安出包這方面,也是常客了,這次又慘遭池魚之殃,真的也是夠倒楣(只能說樹大招風)。小編自己是沒有收到更換密碼的通知,不過有收到的讀者記得去把密碼改一改唷!
★沒新聞心癢?加入PCDIY!官方Telegram頻道:https://t.me/PCDIY
☆「找嘸人」聊科技?加入PCDIY! Telegram討論群:https://t.me/PCDIY_Chat
小編撰搞的半天前(應該不到),部分Spotify用戶發現被強制改密碼了,發生了什麼事?是真的太怠惰被懲罰了嗎?我們一起看看吧。
基本上(就目前為止)Spotify本身並沒有受到駭客的入侵或攻擊,而是第三方的資料庫中的資料洩漏,而洩漏之後的資料(密碼、登入資訊之類的)會被駭客透過一種名為Credential stuffing的技術,在廣大的資訊海洋中摸索與這些洩漏的資料相符的網頁或服務,例如小編在A、B、C 3個網站都使用相同的帳號與密碼,萬一小編A網站的密碼外洩,B、C兩個網站的帳號也非常有可能遭殃。
而此次被洩漏的資料庫中,Spotify有超過30萬的用戶資料包含在內,於是Spotify便大刀闊斧的重置了35萬名用戶的密碼,以保障這些用戶的資訊安全(QQ)。小編在這裡提醒一下,如果有收到Spotify的密碼更新通知,建議是把使用同一組密碼的所有帳號都重置一下,不然只重置了Spotify密碼,其他帳號的密碼依舊沒改的話,這些帳號還是有可能會遭到駭客利用。
Spotify這次算是非戰之罪,而且他們的反應也算是快速、直截了當的。畢竟Spotify無法要求客戶不要使用容易破的解弱密碼(weak passwords),這種強制改寫大量客戶密碼的方式好像也是不得已之舉。只是從以往慣例來看,Spotify在資安出包這方面,也是常客了,這次又慘遭池魚之殃,真的也是夠倒楣(只能說樹大招風)。小編自己是沒有收到更換密碼的通知,不過有收到的讀者記得去把密碼改一改唷!
★沒新聞心癢?加入PCDIY!官方Telegram頻道:https://t.me/PCDIY
☆「找嘸人」聊科技?加入PCDIY! Telegram討論群:https://t.me/PCDIY_Chat
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 十銓科技推出 TEAMGROUP APEX SD7.1 MicroSD Express 記憶卡 為掌機帶來極速儲存方案 一卡掌握次世代完美效能
- POCO F7 極速覺醒重磅登台!狂飆效能、不滅電力、沉浸視野 全面制霸! 全台首發 Snapdragon 8s Gen 4 處理器 聯手 POCO 史上最強續航 重新定義高效硬核新旗艦 POCO M / X / F 系列全線合體登場 滿足從日常玩家到強悍戰將的全方位需求!
- 慧與科技與 NVIDIA 推出 AI 工廠解決方案,加速下一波產業轉型 從軟體堆疊到伺服器機架,慧與科技與 NVIDIA 推出創新技術,以 NVIDIA Blackwell 擴展企業 AI 工廠的應用,包括 RTX PRO 伺服器
- 「TAMASHII EXHIBITION 2025 IN TAICHUNG」 6月27日至7月6日於中友百貨盛大舉辦
- Whoscall 求職詐騙調查:15% Z 世代曾遇求職詐騙 攜手 Yourator、面試趣揭露職場詐騙現況: 慎防假冒職缺、個資盜用與預付費用
- Check Point Software 公布《2025 年雲端安全報告》,揭露防禦盲點與 AI 攻擊挑戰
- SanDisk WD_BLACK SN8100 SSD 2TB實測開箱,「14,900 MB/s俱樂部」史上最強「第四代 PCIe 5.0 SSD」高效能低功耗固態硬碟!
- 「華碩 ASUS NUC 14 Pro AI」實測開箱,史上最強精品級「AI PC迷你電腦」
- 悅己經濟來臨!OVO 推 Warpple 短焦多功能投影機挑戰 CP 值天花板! 先進短焦技術畫面大 2.4 倍,影音唱歌 All-in-One 再享免費 VOD,預購免5千
- 「威剛 XPG MARS 980 BLADE SSD 2TB」實測開箱,「14,000 MB/s俱樂部」超越極限「第四代 PCIe 5.0 SSD」高效能低功耗固態硬碟!
- 創見發表工業級8TB大容量SSD, 內建斷電保護技術,保障資料安全
- 裝機美學新視界!ASUS Prime AP202全景機殼質感登場
最多人點閱
- GIGABYTE GeForce GTX 1070 Xtreme Gaming實測開箱,電競級顯示卡中的頂尖之作!
- Seagate IRONWOLF 10TB機械硬碟實測開箱,氦氣填充那嘶狼守護者NAS HDD
- AMD Radeon RX 480實測開箱,玩家級顯示卡重返榮耀!
- PLEXTOR S2C 512GB實測開箱,超值型固態硬碟中的優質好貨!
- 洋垃圾神器,Xeon E5-2670實測開箱大作戰!
- MSI CORE FROZR L CPU散熱器實測開箱,微星電競產品再添新兵
- MSI GeForce GTX 1060 GAMING X 6G實測開箱,玩家級電競顯示卡中的神兵利器!
- ASUS ROG STRIX-GTX1080-O8G-GAMING開箱實測,旗艦三風扇電競顯示卡中的頂尖之作!
- MSI GeForce GTX 1080 GAMING X 8G實測開箱,史上最強大Pascal自製顯示卡全面來襲!
- 淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
- MSI GeForce GTX 1050 Ti GAMING X 4G實測開箱,中階電競顯示卡中的玩家精品!
- 微星MSI Aegis X-026TW快打旋風V同梱版實測開箱,VR電競桌機的頂尖之作!
