اضطر Spotify إلى إعادة تعيين كلمات مرور بعض المستخدمين بعد أن كشفت عن غير قصد معلومات العميل ، بما في ذلك الاسم وكلمة المرور وتاريخ الميلاد ، لبعض شركائها التجاريين. الثغرة الأمنية موجودة منذ أبريل ، ولكن تم اكتشافها في نوفمبر فقط.
إشعار بخرق البيانات في ملفات Spotify
تأتي هذه الأخبار من إشعار خرق البيانات (الوثيقة مقدمة من تك كرانش) التي قدمتها Spotify إلى مكتب المدعي العام في كاليفورنيا.
في 12 نوفمبر 2020 ، اكتشفت Spotify ثغرة أمنية في نظامها كشفت عن غير قصد بعض معلومات العملاء لأطراف ثالثة.
إذا كنت قد تأثرت بهذا ، فمن المفترض أن تكون قد تلقيت بريدًا إلكترونيًا من Spotify لإعلامك بأنه قد أعاد تعيين كلمة المرور الخاصة بك.
ربما تضمنت المعلومات المشتركة عنوان بريدك الإلكتروني واسم العرض المفضل وكلمة المرور والجنس وتاريخ الميلاد.
تقدر Spotify أن هذه الثغرة الأمنية موجودة منذ 9 أبريل 2020 ، لكنها اكتشفتها فقط في 12 نوفمبر 2020 ، عندما تدعي "اتخذنا خطوات فورية لتصحيحها".
لم يقم Spotify بتسمية شركاء الأعمال الذين تلقوا البيانات ، لكنه يشير إلى أنه اتصل بهم للتأكد من حذف أي معلومات خاصة بالعميل.
بالطبع ، ليس هناك ما يضمن عدم حدوث استخدام غير مصرح به لمعلوماتك ، لذلك إذا استخدمت كلمة مرور Spotify الخاصة بك في مكان آخر ، فيجب عليك تغييرها على الفور.
كيف استجابت Spotify؟
في التحدث إلى إنجادجيتقال متحدث باسم الشركة:
تأثرت مجموعة فرعية صغيرة جدًا من مستخدمي Spotify بخلل برمجي ، والذي تم إصلاحه ومعالجته الآن. حماية خصوصية مستخدمينا والحفاظ على ثقتهم من أهم أولويات Spotify. لمعالجة هذه المشكلة ، أصدرنا إعادة تعيين كلمة المرور للمستخدمين المتأثرين. نحن نأخذ هذه الالتزامات على محمل الجد.
لدى Spotify أكثر من 320 مليون مستخدم وليس من الواضح ما هي النسبة المئوية لأولئك الذين تأثروا بهذا.
لم توضح شركة البث أيضًا كيفية حدوث الثغرة الأمنية ، على الرغم من أن هذا أمر معتاد في هذه المواقف. ومع ذلك ، فمن المقلق أن معلومات العميل كانت قادرة على السفر بحرية في حالة تبدو غير مشفرة.
هذه ليست المرة الأولى في الأشهر الأخيرة التي يواجه فيها Spotify مشكلة في كلمات مرور المستخدم. في نوفمبر 2020 ، اضطر Spotify إلى إعادة تعيين 350.000 كلمة مرور بسبب خرق البيانات. ومع ذلك ، كان هذا بسبب عملية حشو بيانات الاعتماد ، وليس بسبب خطأ Spotify نفسه.
عملت Spotify مع الباحثين بعد الإبلاغ عن عملية حشو بيانات الاعتماد التي عرضت العديد من العملاء للخطر.
إذا كان هناك أي شيء ، فهذه القصة هي درس لاستخدام كلمات مرور فريدة لكل خدمة. بهذه الطريقة ، إذا حصل شخص ما على كلمة مرور واحدة ، فسيتم اختراق خدمة واحدة فقط. طريقة مساعدتك في تحقيق ذلك هي استخدام مدير كلمات مرور جيد ومفتوح المصدر.
توفر مديري كلمات المرور مفتوحة المصدر الشفافية والأمان. فيما يلي أفضل برامج إدارة كلمات المرور مفتوحة المصدر المتاحة.
- أخبار التكنولوجيا
- ترفيه
- سبوتيفي
- اختراق امني
- دفق الموسيقى
وُلد Joe ولوحة مفاتيح في يديه وبدأ على الفور الكتابة عن التكنولوجيا. لديه بكالوريوس (مع مرتبة الشرف) في الأعمال وهو الآن كاتب مستقل بدوام كامل يستمتع بجعل التكنولوجيا بسيطة للجميع.
اشترك في نشرتنا الإخبارية
انضم إلى النشرة الإخبارية لدينا للحصول على نصائح تقنية ومراجعات وكتب إلكترونية مجانية وصفقات حصرية!
خطوة أخرى أيضا…!
يرجى تأكيد عنوان بريدك الإلكتروني في البريد الإلكتروني الذي أرسلناه لك للتو.