因第三方資料庫洩漏 Spotify要求將近35萬個帳號重置密碼

2020-12-20 cnBeta

得益於豐富的曲庫、簡潔的用戶界面,Spotify 已經成為全球最受歡迎的音樂流媒體服務之一。不過伴隨著用戶規模的極速擴張,也暴露了一些安全風險隱患。近日受第三方資料庫洩漏的影響,Spotify 公司不得不發出重置密碼電子郵件,據悉有將近 35 萬個帳號受到影響。

值得注意是,本次數據洩漏並非來自 Spotify 本身,它並沒有受到任何形式的攻擊和破壞。當網絡上洩漏大型密碼資料庫的時候,黑客會試圖儘可能的在其他服務上登錄這些憑證,然後不可避免的能夠訪問一些站點和服務。

如果您採取適當的密碼保護措施,並確保不會在多個網站或服務中重複使用相同的登錄憑據,那麼被這些違規事件之一捕獲的機會將降為幾乎零。不幸的是,似乎有超過 30 萬的用戶出現了這個問題。

對於收到 Spotify 密碼重置通知的用戶,外媒編輯推薦除了重置 Spotify 密碼之外,最好重置其他使用該洩漏相同密碼的所有其他平臺帳號。所有這些數據都在「72GB資料庫」中公開,其中包含「超過3.8億條記錄」。該資料庫已找到,其存在已由vpnMentor的研究人員公開披露,vpnMentor是網絡安全和關注網際網路隱私的博客。

相關焦點

  • 第三方資料庫洩露波及音樂軟體Spotify
    據外媒,Spotify近日向約35萬個帳號發送了要求重置密碼的電子郵件,據悉此次發送郵件的原因是最近一個第三方資料庫遭到了洩露。根據Spotify的郵件內容,本次數據洩漏並非來自 Spotify 本身,它並沒有受到任何形式的攻擊和破壞,但Sptoify仍有可能遭受撞庫風險。
  • 移動寬帶帳號如何更改或重置密碼?
    寬帶帳號和密碼一般在辦理業務的時候有一張紙的,都寫在上面,那麼如果時間久了東西也找不到了怎麼辦?密碼設在路由器上又是隱形的,最有效的辦法就是拿上身份證去營業廳重置密碼。    第一我們剛剛提到就是去營業廳帶上自己的身份證就可以重置或修改密碼,那麼在家裡如果修改呢?
  • 暗網出現史上最大帳號密碼資料庫洩露
    在暗網市場,人們可以買到任何非法物品,如毒品、武器、虛假文檔,甚至是被盜的資料庫。雖然 Hansa 和 AlphaBay 這兩個最大的暗網市場已被關停,交易行為受到了一定的打擊,但這並不意味著暗網的交易被完全遏制。近日,暗網監控公司 4iQ 發現了高達 41GB 的數據文件,其中包含 14 億個明文存儲的帳號郵箱和密碼等登錄憑證。
  • 暗網出現史上最大帳號密碼資料庫洩露,如何用技術防止帳號遭殃?
    研究人員認為,這是迄今為止「在暗網中發現的最大的資料庫集合」。即使是新手黑客,也能通過購買資料庫的帳號密碼信息,從而進行攻擊。此前,在暗網中出現的最大的資料庫是 Exploit.in 洩露的 5.93 億帳戶和 Onliner Spambot 洩露的 7.11 億帳戶。
  • 30萬任天堂帳戶密碼洩露,快看看你的Switch帳號有沒有中招吧
    NNID主要針對的是任天堂3DS系列和WiiU,購買Swtich的用戶可以不必過分擔心,不過如果你的任天堂帳戶和NNID做了關聯的話,最好檢查並修改一下帳號密碼。任天堂在官方聲明中表示,已經對這14萬個NNID以及其相關聯的任天堂帳戶密碼進行了重置,並與這些客戶取得了聯繫。
  • 明文存儲密碼,為何連谷歌也無法杜絕這種「蠢事」?
    G Suite管理控制臺允許管理員為用戶重置密碼,然而該功能竟然以純文本的形式明文存儲用戶的密碼而非加密存儲,如今該功能已被移除。資料顯示,G Suite是由Gmail、Google文檔、Google雲端硬碟等應用組合而成的一個辦公套裝,全球共有500萬個機構訂閱了該服務,包括60%的世界500強公司。
  • 微軟分析30億個帳戶發現:有大批人使用已洩露密碼
    微軟在2019年對超過30億個公司帳戶進行了密碼重用分析,以找出微軟客戶使用的密碼數量,結果是驚人的,因為有至少4400萬個帳戶使用已洩露的密碼。
  • 超5000萬網友帳號密碼洩露 或有更多網站遭洩密
    臨近歲末,中國網際網路史上最大規模的一次用戶資料洩漏事件於昨天爆發。國內多家網絡安全機構發布紅色預警稱,CSDN、人人網、貓撲、178遊戲網等多家網際網路站遭黑客惡意公開資料庫。鑑於目前已有超過5000萬個用戶帳號和密碼在網上公開擴散,特別是部分網民習慣為郵箱、微博、遊戲、網上支付、購物等帳號設置相同的密碼,呼籲廣大網民儘快修改重要帳號的密碼,而上述被捲入洩密風波的網站也已向用戶敲響警鐘。  2011年末上演「密碼危機」  這場令人聞之色變的 「密碼危機」,最早源於本月21日。
  • 華為手機忘記鎖屏/帳號/應用鎖/隱私空間密碼解決方案?
    「我應用鎖密碼是啥來著?我健康使用手機密碼是啥來著?欸,我華為帳號密碼是個啥來著?進入主空間:設置>隱私>隱私空間,點擊右上角>重置密碼,根據屏幕提示即可重置隱私空間密碼了。能重置隱私空間密碼前提是需要先在隱私空間裡開啟了密碼保護功能,才能在主空間裡重置隱私空間密碼,開啟隱私空間密碼保護操作路徑:進入隱私空間,設置>隱私>隱私空間,打開密碼保護開關,根據屏幕提示設置密保問題答案,點擊完成即可。
  • 抖音成都小甜甜帳號被重置 抖音小甜甜帳號顯示已重置是什麼意思?
    抖音小甜甜是最近一下子火起來的小姐姐,不過今天小編在抖音找小甜甜的時候,發現她的帳號已經被重置了,這是怎麼回事呢?一起了解一下!抖音小甜甜帳號顯示已重置是什麼意思?抖音號為:7637499的小甜甜真實帳號ID在今天發現被官方重置,名稱顯示「已重置」而頭像被改成了抖音小助手的頭像,這很明顯是官方作為,而小甜甜目前也只有這一個抖音帳號。一直到9月3日這一天她的粉絲已經591.1w,最終保留的有五個視頻,還有兩個是她火之前發的。
  • 【早報】中國郵政入股螞蟻金服,蘋果已重置洩露的iCloud帳號和密碼...
    亡羊補牢,蘋果已重置遭洩露的帳號密碼@cnBeta:【蘋果已重置洩露的iCloud帳號和密碼】一系列惡意軟體引出 22 萬 iCloud 帳號洩露,這是蘋果公司歷史上客戶數據洩露最嚴重的事件之一,所以他們對此也是十分重視。這一次的帳號事件最早由威鋒技術組發現,隨後我們的技術人員向蘋 果反映了這一情況。
  • 教你快速了解電子郵箱帳號是否被黑
    不過,如今Pwnedlist.com網站可以幫助你快速地查詢自己的信息和帳號有沒有被洩露。據了解,安全研究人員建立了一個網站Pwnedlist,專門用來向公眾公開已經洩漏的登錄信息:從普通的網站帳號、電子郵件再到網上銀行信息。每天都有大量的個人信息因無良網站或者黑客攻擊而洩露,這個網站存在的目的就是搜集已經被公開的信息,並儘快告知用戶修改密碼或者加密。
  • 電子郵箱帳號是否被黑?教你快速了解
    不過,如今Pwnedlist.com網站可以幫助你快速地查詢自己的信息和帳號有沒有被洩露。  據了解,安全研究人員建立了一個網站Pwnedlist,專門用來向公眾公開已經洩漏的登錄信息:從普通的網站帳號、電子郵件再到網上銀行信息。每天都有大量的個人信息因無良網站或者黑客攻擊而洩露,這個網站存在的目的就是搜集已經被公開的信息,並儘快告知用戶修改密碼或者加密。
  • 263企業郵箱:快來查查你的郵箱密碼是否已被洩漏
    近期一個做網絡安全的朋友推薦了一個網站:Have I Been Pwned(HIBP)(https://haveibeenpwned.com/),可以查看自己的郵箱密碼是否被洩漏,據說是微軟區域總監Troy Hunt的人整理髮布的,包含了7.73億用戶郵箱密碼數據。
  • 領英被迫修改5.5萬個帳號密碼;不做手機的黑莓進軍無...
    另外,普通版本和高端版本的微軟VR還有一些控制、音頻設備以及布線要求等其他方面的差異。又是黑客攻擊 領英被迫修改5.5萬個帳號密碼鳳凰科技北京時間12月20日消息,據外媒報導,職業社交網站領英(LinkedIn)日前表示,鑑於旗下在線學習網站Lynda.com數據外洩,公司對5.5萬個涉事帳號密碼進行了重置。
  • 《雲班課》密碼重置教程
    雲班課怎麼改密碼? 進入雲班課網頁版重置密碼頁面,可直接修改重置密碼。 重置密碼入口:https://www.mosoteach.cn/web/index.php?c=passport&m=forget_password 在APP修改密碼流程如下: 1、點擊右下角的我的,再點擊設置。
  • 7.73億郵件帳號密碼洩漏,你的密碼可能就在其中!
    7.73億郵件帳號密碼洩漏,你的密碼可能就在其中!2000+ dehashed資料庫和Combos的集合」,並提供了在Troy Hunt處複製的2,890個文件的目錄列表,這意味著將明文密碼加密成不可讀字符串的手段已遭破解,這些密碼完全暴露。
  • 一鍵揪出洩漏的密碼
    [PConline 應用]微軟在近日舉行了一個Microsoft 365的發布會,其中也提到了新版Edge瀏覽器的一些特性,例如可以幫你查看是否有密碼洩漏。根據介紹,Edge會引入一個專門的頁面,只需要輸入你的郵箱之類的註冊信息,就可以查看相應的帳號有沒有洩漏密碼。
  • 蘋果Apple ID密碼忘了?我們教你輕鬆重置方法,還能防資金被盜刷
    Apple ID就好比是蘋果用戶的身份證,無論你做什麼操作,都需要用此帳號進行驗證。比如從一開始的iPhone設備激活,到AppStore下載軟體,使用iCloud雲服務等等。當然,對於一些年紀大的用戶,他們可能不知道蘋果id是什麼。用的是買手機時營業員給的通用id,下載軟體也是去別人給裝的第三方應用商店。
  • 「網警提醒」在第三方登錄過12306信息的旅客 馬上改密碼!
    這時,有不少網友選擇了通過第三方購票網站進行「搶票」。而目前,這些第三方購票網站代理購買火車票的方式主要分為兩種:1、登錄12306帳號購票,需要在該App中輸入12306帳號及密碼。無論哪種方式,如果這些第三方平臺未做好防護工作,很可能會造成用戶個人信息洩露,包括不限於12306帳號及密碼,乘車人的身份信息。