焦點
超過30萬人一起改密碼?Soptify外部資料庫洩漏,緊急重置用戶密碼
文.圖/P.J 2020-11-25 11:59:51
讀者們還記得前幾天站上介紹的「123456」仍是最多人當密碼使用的新聞嗎?看完新聞不知道有沒有讀者看完後就勤奮地去改密碼了呢?如果沒改,沒關係,Spotify幫你改!
小編撰搞的半天前(應該不到),部分Spotify用戶發現被強制改密碼了,發生了什麼事?是真的太怠惰被懲罰了嗎?我們一起看看吧。
基本上(就目前為止)Spotify本身並沒有受到駭客的入侵或攻擊,而是第三方的資料庫中的資料洩漏,而洩漏之後的資料(密碼、登入資訊之類的)會被駭客透過一種名為Credential stuffing的技術,在廣大的資訊海洋中摸索與這些洩漏的資料相符的網頁或服務,例如小編在A、B、C 3個網站都使用相同的帳號與密碼,萬一小編A網站的密碼外洩,B、C兩個網站的帳號也非常有可能遭殃。
而此次被洩漏的資料庫中,Spotify有超過30萬的用戶資料包含在內,於是Spotify便大刀闊斧的重置了35萬名用戶的密碼,以保障這些用戶的資訊安全(QQ)。小編在這裡提醒一下,如果有收到Spotify的密碼更新通知,建議是把使用同一組密碼的所有帳號都重置一下,不然只重置了Spotify密碼,其他帳號的密碼依舊沒改的話,這些帳號還是有可能會遭到駭客利用。
Spotify這次算是非戰之罪,而且他們的反應也算是快速、直截了當的。畢竟Spotify無法要求客戶不要使用容易破的解弱密碼(weak passwords),這種強制改寫大量客戶密碼的方式好像也是不得已之舉。只是從以往慣例來看,Spotify在資安出包這方面,也是常客了,這次又慘遭池魚之殃,真的也是夠倒楣(只能說樹大招風)。小編自己是沒有收到更換密碼的通知,不過有收到的讀者記得去把密碼改一改唷!
★沒新聞心癢?加入PCDIY!官方Telegram頻道:https://t.me/PCDIY
☆「找嘸人」聊科技?加入PCDIY! Telegram討論群:https://t.me/PCDIY_Chat
小編撰搞的半天前(應該不到),部分Spotify用戶發現被強制改密碼了,發生了什麼事?是真的太怠惰被懲罰了嗎?我們一起看看吧。
基本上(就目前為止)Spotify本身並沒有受到駭客的入侵或攻擊,而是第三方的資料庫中的資料洩漏,而洩漏之後的資料(密碼、登入資訊之類的)會被駭客透過一種名為Credential stuffing的技術,在廣大的資訊海洋中摸索與這些洩漏的資料相符的網頁或服務,例如小編在A、B、C 3個網站都使用相同的帳號與密碼,萬一小編A網站的密碼外洩,B、C兩個網站的帳號也非常有可能遭殃。
而此次被洩漏的資料庫中,Spotify有超過30萬的用戶資料包含在內,於是Spotify便大刀闊斧的重置了35萬名用戶的密碼,以保障這些用戶的資訊安全(QQ)。小編在這裡提醒一下,如果有收到Spotify的密碼更新通知,建議是把使用同一組密碼的所有帳號都重置一下,不然只重置了Spotify密碼,其他帳號的密碼依舊沒改的話,這些帳號還是有可能會遭到駭客利用。
Spotify這次算是非戰之罪,而且他們的反應也算是快速、直截了當的。畢竟Spotify無法要求客戶不要使用容易破的解弱密碼(weak passwords),這種強制改寫大量客戶密碼的方式好像也是不得已之舉。只是從以往慣例來看,Spotify在資安出包這方面,也是常客了,這次又慘遭池魚之殃,真的也是夠倒楣(只能說樹大招風)。小編自己是沒有收到更換密碼的通知,不過有收到的讀者記得去把密碼改一改唷!
★沒新聞心癢?加入PCDIY!官方Telegram頻道:https://t.me/PCDIY
☆「找嘸人」聊科技?加入PCDIY! Telegram討論群:https://t.me/PCDIY_Chat
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 「華碩 ROG MAXIMUS Z890 APEX」實測開箱,史上最強「22+1+2+2 共 27 相供電」DDR5-9600+ 極致超頻「Intel Core Ultra 7 270K Plus 最佳拍檔」白色海景房主機板!
- 「SanDisk OPTIMUS GX PRO 8100 SSD 2TB」實測開箱,「14,900 MB/s俱樂部」史上最強「第四代 PCIe 5.0 SSD」高效能低功耗固態硬碟!
- 「LaCie Rugged MINI SSD 2TB」實測開箱,「USB 3.2 Gen 2x2 穩固精悍」20Gbps 外接式固態硬碟專業首選!
- 迎廣正式推出第12代形象機 AEON 以建築工藝與未來機械美學,重新定義高階機殼設計
- Logitech 618 購物狂歡慶熱血開跑!豪送韓國雙人機票、 PS5 Slim 等大禮 Logitech G 話題神作再進化!「電光藍」PRO X SUPERLIGHT 2 閃耀登台
- 定義次世代裝機典範:ROG Cronox旗艦全景電競機殼傲視登場! ROG Strix Aiolos / ProArt PA40SU SSD外接盒同步上市!
- 主權 AI 新戰場!台智雲 AFS Suite 搶攻企業 AI 商機 全棧式服務 打造安全企業 AI 自主權
- NVIDIA橫跨AI工廠、機器人與自駕車的創新技術, 榮獲COMPUTEX 2026 Best Choice Award NVIDIA Vera Rubin NVL72、NVIDIA Jetson Thor與NVIDIA Alpamayo 於亞洲頂尖科技與電腦貿易展覽中,橫掃四個獎項類別
- 威剛科技旗下TRUSTA與XPG雙獲Computex Best Choice Award TRUSTA AI Scaler 記憶體儲存方案榮獲AI類別獎 XPG NOVAKEY RGB DDR5 摘下科技永續獎
- Sandisk 舉辦新品發布會,推出多款消費級儲存解決方案 賦能專業人士、內容創作者與遊戲玩家等各領域使用者的創新儲存體驗
- WD 客戶調查揭示 AI 基礎架構規劃日益重視規模擴展、經濟效益與可靠性 調查顯示,隨全球資料生成與儲存量創下新高,受訪企業在規劃 AI 基礎架構時,更傾向採用經驗證且可靠的儲存層
- 從桌面到資料中心 戴爾科技攜手 NVIDIA 推動代理式 AI 規模化部署
最多人點閱
- GIGABYTE GeForce GTX 1070 Xtreme Gaming實測開箱,電競級顯示卡中的頂尖之作!
- Seagate IRONWOLF 10TB機械硬碟實測開箱,氦氣填充那嘶狼守護者NAS HDD
- AMD Radeon RX 480實測開箱,玩家級顯示卡重返榮耀!
- 「浦科特 PLEXTOR S2C 512GB SSD」實測開箱,超值型固態硬碟中的優質好貨!
- 洋垃圾神器,Xeon E5-2670實測開箱大作戰!
- MSI CORE FROZR L CPU散熱器實測開箱,微星電競產品再添新兵
- MSI GeForce GTX 1060 GAMING X 6G實測開箱,玩家級電競顯示卡中的神兵利器!
- ASUS ROG STRIX-GTX1080-O8G-GAMING開箱實測,旗艦三風扇電競顯示卡中的頂尖之作!
- MSI GeForce GTX 1080 GAMING X 8G實測開箱,史上最強大Pascal自製顯示卡全面來襲!
- 淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
- MSI GeForce GTX 1050 Ti GAMING X 4G實測開箱,中階電競顯示卡中的玩家精品!
- 微星MSI Aegis X-026TW快打旋風V同梱版實測開箱,VR電競桌機的頂尖之作!
