http://www.idg.se/2.1085/1.215873/spotify-hackat
2009-03-04 20:46 - Computer Sweden:
Spotify hackat
Av Daniel Goldberg |
Uppdaterad Den svenska musiksuccén Spotify är hackad. Användarnamn, lösenord, födelsedatum, e-postadresser och bostadsadresser tillhörande hundratusentals användare världen över kan vara på vift.
Angreppet gjordes via en säkerhetslucka i Spotify som upptäcktes redan den 19 december, men som nu visat sig allvarligare än vad tjänstens tekniker först trodde.
Hacket upptäcktes förra veckan. Alla lösenord för användare som registrerat sig på Spotify innan den 19 december 2008 kan ha listats ut av angriparna.
Förutom lösenord och inloggningsnamn kan även e-postadresser, födelsedatum och bostadsadresser ha plockats ur databasen.
Spotify uppmanar nu alla sina användare att byta inloggningsnamn och lösenord. Användarnas kreditkortsnummer lagras inte lokalt av Spotify och ska därmed inte ha hamnat i fel händer.
– Vi är verkligen ledsna för det inträffade. Vi kommer att jobba dubbelt så hårt för att säkra våra system och se till att inget liknande inträffar igen, skriver Spotify på sin blogg.
(Uppdaterad) Lösenorden uppges vara både hashade och saltade. Förenklat kan det liknas vid envägskryptering och gör det betydligt svårare att lista ut enskilda lösenord.
Lösenord ska aldrig ha varken lagrats eller skickats över nätet i okrypterad form, uppger Spotify.
I skrivande stund är det svårt att nå Spotifys webbplats. Om det beror på överbelastning eller tekniska problem är oklart.
Mer information om angreppet finns på Spotifys blogg.