Spotify: Hacker "klauen" 350.000 Kontodaten, lassen diese offen liegen
Spotify-"Hacks", bei dem unbekannte Täter rund 350.000 Datensätze von Nutzern entwenden oder besser gesagt abgleichen konnten. Von einem klassischen Hack kann man hier aber nur bedingt sprechen, denn laut den bei vpnMentor tätigen Sicherheitsforschern Ran Locar und Noam Rotem haben die Cyber-Kriminellen nicht etwa Bugs ausgenutzt, um erweiterte Zugriffsrechte zu erlangen (via SlashGear).
Und die "Hacker" waren damit auch überaus erfolgreich, wie erwähnt 350.000 mal. Allerdings beginnt die eigentliche (kuriose und gleichzeitig bedenkliche) Geschichte erst an dieser Stelle: Denn die Hacker legten die gestohlenen Daten auf einem Cloud-Server ab, und zwar ungesichert. Es ist nicht ganz klar, ob das aus Nachsicht oder Absicht passiert ist, das Ergebnis ist jedoch das Gleiche: Jemand, der auf die Adresse des besagten Cloud-Dienstes Zugriff hatte, konnte die gestohlenen Spotify-Daten einsehen.
Allzu groß dürfte der Schaden aber nicht sein, denn bei betroffenen Nutzern wurden die Passwörter bereits zurückgesetzt. Wer in letzter Zeit auf Spotify einen solchen Reset durchgeführt hat, der sollte nachdenken, ob er diese Mail/Passwort-Kombination auch an anderer Stelle verwendet hat - man sollte auch regelmäßig auf haveibeenpwned überprüfen, ob eine E-Mail in einer Datenbank gestohlener Passwörter aufgetaucht ist. Dass man stets einzigartige starke Login-Daten verwenden sollte, muss man an dieser Stelle natürlich auch anmerken.
Denn aktuell gibt es den Fall eines massiven Holzhammer-"Hack"
Stattdessen wurde hier mit dem sprichwörtlichen Holzhammer gearbeitet und auf Brute Force-Mittel zurückgegriffen. Man hat schlichtweg automatisiert an anderen Stellen geleakte oder abgegriffene Zugangsdaten durchprobiert, um herauszufinden, ob einige davon auch bei Spotify funktionieren. Infografik: Ein sicheres Passwort wählen
Allzu groß dürfte der Schaden aber nicht sein, denn bei betroffenen Nutzern wurden die Passwörter bereits zurückgesetzt. Wer in letzter Zeit auf Spotify einen solchen Reset durchgeführt hat, der sollte nachdenken, ob er diese Mail/Passwort-Kombination auch an anderer Stelle verwendet hat - man sollte auch regelmäßig auf haveibeenpwned überprüfen, ob eine E-Mail in einer Datenbank gestohlener Passwörter aufgetaucht ist. Dass man stets einzigartige starke Login-Daten verwenden sollte, muss man an dieser Stelle natürlich auch anmerken.
Mehr zum Thema: Spotify
Kommentar abgeben
Netiquette beachten!
Spotify-Download
Neue Grafiken zu Spotify
Videos zum Thema Spotify
Beliebt im Preisvergleich
- cat hifirec:
Beiträge aus dem Forum
Weiterführende Links
Jetzt als Amazon Blitzangebot
Ab 07:20 Uhr
Ulefone Armor 16 PRO Android 12 Outdoor Handy Ohne Vertrag, 122Db Lautsprecher, 9600mAh Akku, Glare Taschenlampe, 16 MP+8 MP Kamera, 4 GB+64GB, 5.93-Zoll IP68 Robust Smartphone, 3-Karten Slot, NFC Orange

Original Amazon-Preis
189,99 €
Blitzangebot-Preis
161,49 €
Ersparnis zu Amazon 15% oder 28,50 €
Neue Nachrichten
- US-Regierung bereitet Gerichtsschlacht gegen Amazon vor
- Donald Trumps Verhaftung: Im Netz verbreiten sich gefälschte Bilder
- Starkes Bundle: PS5 + Resident Evil 4 Remake günstig bei Media Markt
- YouTube Music fügt automatische Download-Funktion ein
- Twitter: Auf Presse-Mails gibt es nur noch Kackhaufen-Emoji als Antwort
- Disney+ & Star: Überblick der neuen Filme und Serien im April 2023
- iPhone 15 Pro: Neue Bilder bestätigen neues Lautstärketasten-Design
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen