Spotify restablece las contraseñas después de un error de seguridad - Imperio Noticias

>

Spotify restablece las contraseñas después de un error de seguridad

Este error de seguridad que sufrió Spotify expuso la información de la cuenta privada de los usuarios


Spotify-restablece-las-contrase-as-despu-s-de-un-error-de-seguridad Spotify dijo que ha restablecido una cantidad no revelada de contraseñas de usuario después de culpar a una vulnerabilidad de software en sus sistemas por exponer información de cuentas privadas a sus socios comerciales.

-

Vulnerabilidad en Spotify



En una notificación de violación de datos presentada ante la oficina del fiscal general de California, el gigante de la transmisión de música dijo que los datos expuestos "pueden haber incluido la dirección de correo electrónico, su nombre de visualización preferido, contraseña, sexo y fecha de nacimiento solo para ciertos socios comerciales de Spotify". La compañía no nombró a los socios comerciales, pero agregó que Spotify "no hizo que esta información fuera accesible al público".

Spotify dijo que la vulnerabilidad existía desde el 9 de abril, pero no se descubrió hasta el 12 de noviembre. Pero como la mayoría de los avisos de filtración de datos, la compañía no dijo cuál era la vulnerabilidad o cómo se expusieron los datos de las cuentas de usuario.

Spotify

"Hemos llevado a cabo una investigación interna y nos hemos puesto en contacto con todos nuestros socios comerciales que pueden haber tenido acceso a la información de su cuenta para asegurarnos de que se haya eliminado cualquier información personal que se les haya revelado inadvertidamente", se lee en la carta.

- El portavoz de Spotify, Adam Grossberg, confirmó que un "pequeño subconjunto" de usuarios de Spotify está afectado, pero no proporcionó una cifra específica. Spotify tiene más de 320 millones de usuarios y 144 millones de suscriptores.

Es la segunda vez en tantos meses que la empresa restablece las contraseñas de los usuarios.

El mes pasado, los investigadores de seguridad encontraron una base de datos no segura, probablemente operada por piratas informáticos, que supuestamente contenía alrededor de 300.000 contraseñas de usuario robadas. La base de datos probablemente se usó para lanzar ataques de relleno de credenciales, en los que las listas de contraseñas robadas se comparan con diferentes sitios web que usan la misma contraseña.

TE RECOMENDAMOS LEER: Spotify: la próxima gran compañía tecnológica

- Aunque en ese caso los datos expuestos no procedían de Spotify, la empresa reseteó las contraseñas de las cuentas de los usuarios afectados.

Spotify

Síguenos en Facebook y entérate de las noticias trend de la semana

No hay comentarios.:

Publicar un comentario