Faille Spotify

Je vous préviens rapidement - changez vos.mdp Spotify. J’ai eu mon compte piraté cette semaine - et j’ai retrouvé mok login et MDP en clair sur un listing d’un site de pirates. ces mêmes pirates sont tellement balèzes que les crawler ont pu mettre en cache cette page de leur forum, alors qu’elle est évidemment inaccessible autrement.

Ce qui me fait hurler d’autant plus belle, car ça dénote très probablement la compétence/effort en sécurité de Spotify.

1 « J'aime »

mot de passe changé… merci pour l’info

Idem, merci …

Super Spotify, entre ça et l’application qui fumait les SSD …

Question d’innocent : comment ça se passe quand on est log avec FB ?

Ah zut… spotifaille… :confused:

Tu parles de la base qui a été postée sur PasteBin ? Si c’est le cas, ça a l’air d’être une base où les mots de passe ont été brutforcés (beaucoup de truc123 et autres prénomnom).

Tu as eu une com’ de Spotify ? Tu as fait appel à leur support pour avoir plus d’info ?

Ca pourrait pas venir d’un keylogger, tout simplement ?

Tu utilises quel client pour écouter Spotify ? Desktop ? Mobile ? Web ?

Ca me semble bizarre de n’en avoir entendu parlé qu’ici en fait… donc je joue l’avocat du diable :slight_smile:

J’avais un mot de passe de merde sur Spotify donc c’était bénéfique de toute façon de changer pour moi. Avec 1password j’en ai eu pour 2 clics

La même, depuis le temps que je devais le faire…

C’est pas un reliquat du hack de l’année dernière ?

Petit rappel incontournable de santé publique : https://haveibeenpwned.com/

6 « J'aime »

Possible mais je n’ai eu d’emmerdes que sur un sort. Et la liste ne montre que 50 comptes Spotify.

Vu passer sur Twitter hier ouais, WARNING :confused: A priori c’est surtout que Spotify a totalement pipo l’ampleur du hack de 2014… Mais bon si vous avez des infos, share them !

Je ne peux pas vous dire qud le hack a eu lieu ni s’il est recent ou pas - seulement que le listing date du 26 et que j ai effectivement perdu acces vers cette date… Et que le support continue encore de me dire que non non, mes donnees personnelles ne risquent rien.

dingue. je me tate tellement a passer sur google play.