350,000 tài khoản Spotify bị đánh cắp do sử dụng mật khẩu chung
Đọc tóm tắt
- - Khoảng 350,000 tài khoản Spotify bị hack bởi nhóm hacker.
- - Hacker sử dụng mật khẩu từ các dịch vụ khác và kỹ thuật credential stuffing.
- - Dữ liệu tài khoản Spotify bị đánh cắp được phát hiện trên trang web VPN Mentor.
- - Nguyên nhân là do lỗi bảo mật khi lưu trữ dữ liệu trên dịch vụ đám mây.
- - Spotify đã yêu cầu người dùng thay đổi mật khẩu và không sử dụng mật khẩu cũ trên các nền tảng khác.
- - Người dùng cần sử dụng công cụ quản lý mật khẩu an toàn để bảo vệ thông tin cá nhân.
Khoảng 350,000 tài khoản Spotify đã bị hack bởi một nhóm hacker. Hành động này chủ yếu là kết quả của việc sử dụng mật khẩu đã bị đánh cắp từ các dịch vụ khác và một chút kiên nhẫn.Một nhóm hacker đã thành công trong việc đánh cắp nhiều tài khoản Spotify bằng cách tái sử dụng mật khẩu từ các tài khoản khác. Đây là một thói quen phổ biến và kỹ thuật này được gọi là credential stuffing.
Phương thức này không quá phức tạp, chỉ cần thời gian và sự kiên nhẫn. Thậm chí, nhóm hacker còn mắc phải một lỗi bảo mật cơ bản khi lưu trữ dữ liệu trên dịch vụ đám mây với độ bảo mật yếu. Vì thế, bất kỳ ai sử dụng trình duyệt cũng có thể truy cập vào dữ liệu mà không cần mật khẩu.
Các nhà nghiên cứu về bảo mật Ran Locar và Noam Rotem phát hiện ra các dữ liệu tài khoản Spotify bị đánh cắp trong quá trình quét mạng internet để tìm kiếm dữ liệu không an toàn. Họ đề xuất rằng các dữ liệu không an toàn cần được xóa hoặc khóa truy cập. Các kết quả của dự án quét này đã được đăng tải trên trang web VPN Mentor.
Tuy nhiên, mặc dù có dữ liệu, chúng ta vẫn không biết hacker đã làm gì với các tài khoản Spotify đã bị đánh cắp. Có thể những tài khoản này đã được cho thuê với giá rất rẻ, hoặc sử dụng để tăng view, stream cho các ca khúc trả phí. Ngoài ra, các nhà nghiên cứu cũng không biết chính xác có bao nhiêu người đã truy cập và sở hữu danh sách tài khoản này.Locar và Rotem đã phát hiện ra một số địa chỉ IP mà các tin tặc đã sử dụng, đây có thể là các máy chủ proxy mà họ đã thường xuyên truy cập. Thông tin này giúp Spotify điều tra các vấn đề liên quan một cách hiệu quả hơn.Sau khi xác định được nguyên nhân, Spotify đã gửi thông báo đến người dùng bị ảnh hưởng yêu cầu thay đổi mật khẩu ngay lập tức, nhằm đảm bảo an toàn cho tài khoản của họ. Đồng thời, họ cũng khuyến khích người dùng không sử dụng lại mật khẩu cũ trên các nền tảng khác nhau để bảo vệ thông tin cá nhân.Bài học quý giá từ sự cố này là đừng bao giờ sử dụng một mật khẩu duy nhất cho nhiều tài khoản khác nhau. Các bạn nên sử dụng các công cụ quản lý mật khẩu an toàn và đảm bảo rằng thông tin cá nhân của mình được bảo vệ một cách tốt nhất.
Nội dung được phát triển bởi đội ngũ Mytour với mục đích chăm sóc khách hàng và chỉ dành cho khích lệ tinh thần trải nghiệm du lịch, chúng tôi không chịu trách nhiệm và không đưa ra lời khuyên cho mục đích khác.
Nếu bạn thấy bài viết này không phù hợp hoặc sai sót xin vui lòng liên hệ với chúng tôi qua email [email protected]