焦點
超過30萬人一起改密碼?Soptify外部資料庫洩漏,緊急重置用戶密碼
文.圖/P.J 2020-11-25 11:59:51
讀者們還記得前幾天站上介紹的「123456」仍是最多人當密碼使用的新聞嗎?看完新聞不知道有沒有讀者看完後就勤奮地去改密碼了呢?如果沒改,沒關係,Spotify幫你改!
小編撰搞的半天前(應該不到),部分Spotify用戶發現被強制改密碼了,發生了什麼事?是真的太怠惰被懲罰了嗎?我們一起看看吧。
基本上(就目前為止)Spotify本身並沒有受到駭客的入侵或攻擊,而是第三方的資料庫中的資料洩漏,而洩漏之後的資料(密碼、登入資訊之類的)會被駭客透過一種名為Credential stuffing的技術,在廣大的資訊海洋中摸索與這些洩漏的資料相符的網頁或服務,例如小編在A、B、C 3個網站都使用相同的帳號與密碼,萬一小編A網站的密碼外洩,B、C兩個網站的帳號也非常有可能遭殃。
而此次被洩漏的資料庫中,Spotify有超過30萬的用戶資料包含在內,於是Spotify便大刀闊斧的重置了35萬名用戶的密碼,以保障這些用戶的資訊安全(QQ)。小編在這裡提醒一下,如果有收到Spotify的密碼更新通知,建議是把使用同一組密碼的所有帳號都重置一下,不然只重置了Spotify密碼,其他帳號的密碼依舊沒改的話,這些帳號還是有可能會遭到駭客利用。
Spotify這次算是非戰之罪,而且他們的反應也算是快速、直截了當的。畢竟Spotify無法要求客戶不要使用容易破的解弱密碼(weak passwords),這種強制改寫大量客戶密碼的方式好像也是不得已之舉。只是從以往慣例來看,Spotify在資安出包這方面,也是常客了,這次又慘遭池魚之殃,真的也是夠倒楣(只能說樹大招風)。小編自己是沒有收到更換密碼的通知,不過有收到的讀者記得去把密碼改一改唷!
★沒新聞心癢?加入PCDIY!官方Telegram頻道:https://t.me/PCDIY
☆「找嘸人」聊科技?加入PCDIY! Telegram討論群:https://t.me/PCDIY_Chat
小編撰搞的半天前(應該不到),部分Spotify用戶發現被強制改密碼了,發生了什麼事?是真的太怠惰被懲罰了嗎?我們一起看看吧。
基本上(就目前為止)Spotify本身並沒有受到駭客的入侵或攻擊,而是第三方的資料庫中的資料洩漏,而洩漏之後的資料(密碼、登入資訊之類的)會被駭客透過一種名為Credential stuffing的技術,在廣大的資訊海洋中摸索與這些洩漏的資料相符的網頁或服務,例如小編在A、B、C 3個網站都使用相同的帳號與密碼,萬一小編A網站的密碼外洩,B、C兩個網站的帳號也非常有可能遭殃。
而此次被洩漏的資料庫中,Spotify有超過30萬的用戶資料包含在內,於是Spotify便大刀闊斧的重置了35萬名用戶的密碼,以保障這些用戶的資訊安全(QQ)。小編在這裡提醒一下,如果有收到Spotify的密碼更新通知,建議是把使用同一組密碼的所有帳號都重置一下,不然只重置了Spotify密碼,其他帳號的密碼依舊沒改的話,這些帳號還是有可能會遭到駭客利用。
Spotify這次算是非戰之罪,而且他們的反應也算是快速、直截了當的。畢竟Spotify無法要求客戶不要使用容易破的解弱密碼(weak passwords),這種強制改寫大量客戶密碼的方式好像也是不得已之舉。只是從以往慣例來看,Spotify在資安出包這方面,也是常客了,這次又慘遭池魚之殃,真的也是夠倒楣(只能說樹大招風)。小編自己是沒有收到更換密碼的通知,不過有收到的讀者記得去把密碼改一改唷!
★沒新聞心癢?加入PCDIY!官方Telegram頻道:https://t.me/PCDIY
☆「找嘸人」聊科技?加入PCDIY! Telegram討論群:https://t.me/PCDIY_Chat
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 技嘉科技助力開放運算計劃 歐洲區OCP地區峰會大秀ORv3先進散熱解決方案
- MSI 和 DAMUR 在臺北時裝週上揭曉永續合作 PRO MP161 E2U台灣預計 7月上市
- LG 公布 2024 年第一季度財報 公司推動創新商業模式 在平衡核心營運與未來成長的同時,持續開創新機會
- 十銓科技 T-FORCE & T-CREATE 勇奪四款德國紅點設計大獎 卓越產品征服世界設計殿堂 突破極限再創品牌巔峰榮耀
- arlo Video Doorbell實測開箱(AVD4001-100APS),第二代2K雲端無線Wi-Fi視訊門鈴評測!
- 十年減塑行動,為海洋淨化奮鬥 宏正攜手員工及汐止學校迎戰海漂廢棄物
- 怡利電子通過DEKRA德凱ISO/SAE 21434車輛網路安全認證 車載系統防護實力獲國際肯定
- SAS Innovate大會發表全新Viya生成式AI功能、行業專用AI模型解決方案 提出雲原生架構完整布局
- 迎廣推出以「All is One」為設計概念的POC ONE Mini-ITX機殼 預裝扣環串起的面板 提供獨特的組裝體驗
- realme 12x 5G同級最耐用手機! 萬元內的旗艦級新品正式登場
- arlo Essential Outdoor Camera實測開箱(VMC3050-100APS),第二代2K室外雲端無線Wi-Fi攝影機評測!
- arlo Essential Indoor Camera實測開箱(VMC3060-100APS),第二代2K室內雲端無線Wi-Fi攝影機評測!
最多人點閱
- GIGABYTE GeForce GTX 1070 Xtreme Gaming實測開箱,電競級顯示卡中的頂尖之作!
- Seagate IRONWOLF 10TB機械硬碟實測開箱,氦氣填充那嘶狼守護者NAS HDD
- AMD Radeon RX 480實測開箱,玩家級顯示卡重返榮耀!
- PLEXTOR S2C 512GB實測開箱,超值型固態硬碟中的優質好貨!
- 洋垃圾神器,Xeon E5-2670實測開箱大作戰!
- MSI CORE FROZR L CPU散熱器實測開箱,微星電競產品再添新兵
- MSI GeForce GTX 1060 GAMING X 6G實測開箱,玩家級電競顯示卡中的神兵利器!
- ASUS ROG STRIX-GTX1080-O8G-GAMING開箱實測,旗艦三風扇電競顯示卡中的頂尖之作!
- MSI GeForce GTX 1080 GAMING X 8G實測開箱,史上最強大Pascal自製顯示卡全面來襲!
- 淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
- 雅婷3C好康多.玩家收藏.窮人聖物.改裝精品.頂級配備.新奇電腦零組件潮店讓您便宜買好貨!
- MSI GeForce GTX 1050 Ti GAMING X 4G實測開箱,中階電競顯示卡中的玩家精品!