Spotify : les mots de passe de 350 000 comptes ont été piratés

Spotify a réinitialisé les mots de passe de 350 000 comptes apparus dans une base de données piratées. Identifiée récemment par des chercheurs en cybersécurité, elle contenait 72 Go de données, soit 380 millions de documents. 47 000 internautes français sont concernés par cette importante fuite de données. 

spotify comptes piratés mots passe

Noam Rotem et Ran Locar, chercheurs en sécurité informatique chez VPN Mentor, ont découvert par hasard une base de données contenant entre 300 000 et 350 000 identifiants Spotify, rapportent nos confrères du Parisien. “Nous avons rapidement établi que ce n'était pas une fuite ou un piratage venant de Spotify car cette base de données appartenait à des tiers qui avaient réussi à accumuler illégalement des emails et des mots de passe qui donnaient de vrais accès à ces comptes gratuits et premium” explique Ran Locar, coauteur du rapport de VPN Mentor.

Ces identifiants ont été collectés par des pirates grâce à une méthode encore inconnue. Néanmoins, les chercheurs imaginent que les données ont été obtenues par “des attaques de credential stuffing contre Spotify “. Concrètement, les hackers utilisent les informations déjà en leur possession pour deviner les mots de passe des comptes de leur victime.

Sur le même sujet : Spotify augmente le prix de l’abonnement Premium

4 millions de dollars de comptes Spotify

Par exemple, ils vont utiliser vos identifiants Facebook ou Twitter pour tenter de pénétrer dans votre compte Spotify ou PayPal. 59% des internautes utilisent en effet le même mot de passe pour tous leurs comptes, souligne une étude de Lab42 publiée en 2017. Pour accélérer les choses, ils s'appuient sur des botnets qui vont tester des milliers des combinaisons en un temps record.

Bien souvent, les pirates visent juste et obtiennent un accès au compte Spotify. Les identifiants et mots de passe peuvent alors être revendus sur des marchés noirs du dark web. Un compte Spotify Premium se monnaie autour de 10 dollars. Au total, la base de données avait une valeur marchande de 4 millions de dollars. Dans ce cas-ci, les pirates ne commercialisaient pas les identifiants. Les donnée étaient plutôt utilisées pour “gonfler artificiellement les lectures de titres de certains artistes”. Ils vendaient ce service visant à booster les nombre d'écoutes au plus offrant.

Alerté par VPN Mentor le 9 juillet dernier, Spotify a lancé la réinitialisation de tous les mots de passe apparus dans la base de données. Tous les utilisateurs concernés ont été invités à changer leurs identifiants par sécurité. De facto, “les informations contenues dans la base de données deviennent inutiles”, rassure le géant du streaming musical. Pour éviter les mauvaises surprises, on vous conseille de choisir un bon mot de passe qui soit vraiment sécurisé.

Source : Le Parisien


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Les patrons de Disney ont vu Avengers Doomsday, voici ce qu’ils en ont pensé

La sortie d’Avengers Doomsday approche. En attendant, des personnes haut placées chez Disney ont pu voir à quoi ressemble le film. Leur avis est-il rassurant ou inquiétant ? 7 ans…

ChatGPT va proposer une offre à 100 dollars par mois, pour ceux qui sont limités par la version Plus

Du code déniché dans la version web de ChatGPT laisse entendre qu’une nouvelle formule d’abonnement est sur le point d’arriver. Baptisée “Pro Lite”, celle-ci devrait se positionner entre les formules…

IA

Des publicités Google piégées échappent aux contrôles grâce à cet outil pirate

Les publicités en ligne sont devenues un terrain de jeu pour les cybercriminels. Certains outils permettent désormais de contourner les systèmes de vérification des grandes plateformes. Une nouvelle menace vise…

Xbox Game Pass : le streaming en 1440p est désormais disponible sur console, mais seulement pour certains joueurs

Microsoft vient d’annoncer une grande amélioration de son service cloud gaming : les jeux peuvent désormais être streamés en 1440p. Néanmoins, comme on pouvait s’y attendre, tout le monde ne…

HP alerte sur la crise de la RAM qui fait exploser les coûts de ses PC

La mémoire vive coûte de plus en plus cher aux fabricants. Même les plus grands acteurs du marché sont touchés. HP reconnaît que la situation pèse lourdement sur le prix…

PC

Uber Air devient une réalité : on va bientôt pouvoir réserver des taxis volants

Avec Uber Air, les utilisateurs pourront réserver un taxi aérien 100 % électrique depuis leur application. Voici ce qu’on sait sur ce projet qui est en train de se matérialiser….

Jusqu’à 180 euros plus cher : le prix des Galaxy S26 fait mal au portefeuille

Les prix des Galaxy S26 sont officiels, ils sont bien plus élevés que ceux des Galaxy S25. On a calculé la différence tarifaire pour chaque modèle et configuration.   Les Galaxy…

Galaxy Buds 4 et Buds 4 Pro : où précommander les écouteurs Samsung au meilleur prix ?

Samsung vient d’annoncer la sortie de ses nouveaux écouteurs, les Galaxy Buds 4 et Buds 4 Pro. Très attendue, cette nouvelle génération offre un design complètement repensé et des nouveautés…

Now Nudge arrive sur les Samsung Galaxy pour vous faciliter la vie : comment ça marche ?

Finalement, la fonctionnalité Now Nudge arrivera bien sur One UI 8.5. Une bonne surprise pour les utilisateurs en parallèle de la sortie des Galaxy S26. Maintenant qu’elle est officielle, voyons…

Le Galaxy S26 anticipe nos besoins, et ça change tout dans notre usage du smartphone

Samsung a présenté une nouvelle fonctionnalité basée sur l’IA pour ses Galaxy S26. L’automatisation des requêtes permet de valider des actions proposées par le système pour nous faire gagner du…