根據從Mentor傳來的Gizmodo消息,扣押了大約38萬個Spotify帳戶的登錄信息,這不是由于Spotify引起的。盡管尚不清楚用戶數據的來源及其捕獲方式,但據稱登錄信息是通過稱為“憑據填充”的攻擊獲得的。
那么什么是憑證填充?在這種類型的攻擊中,特別是從流行的站點和應用程序中收集了許多電子郵件和密碼。如果被黑帳戶中的信息與被攻擊站點或應用程序中的信息相同,則攻擊者可以輕松訪問該帳戶(此新聞中的Spotify)。
這次攻擊使30萬至35萬個Spotify帳戶及其用戶名,密碼和電子郵件地址被暴露。當然,Spotify不是要泄漏數據的金融機構,也不是可以用于政治運動的社交媒體平臺。因此,似乎不太可能在免費的優(yōu)質Spotify帳戶中投入太多精力。
當然,這里的帳戶可以以較低的價格在線出售。然而,據指出,這些計算也可以用于“流操縱”。攻擊者通過其計算可以使特定的藝術家或歌曲獲得大量休息。
為了防止您的帳戶在此類攻擊中被盜,請確保使用盡可能強的密碼,并設置不同的密碼以在不同平臺上使用。
責任編輯:lq
-
應用程序
+關注
關注
37文章
3277瀏覽量
57738 -
Spotify
+關注
關注
0文章
26瀏覽量
2663
發(fā)布評論請先 登錄
相關推薦
評論