Nouveau monde. Les comptes de dizaines de milliers d’utilisateurs de Spotify piratés
Les pirates avaient vérifié eux-mêmes que les mots de passe permettaient de se connecter à la plateforme musicale.
/2023/07/07/64a7df4c5fe71_placeholder-36b69ec8.png)
/2020/11/23/phpFo9y4e.jpg)
Ce sont des chercheurs en cybersécurité de la société israélienne VPNMentor qui ont levé ce drôle de lièvre. Ils ont découvert, en libre accès sur Internet, un fichier contenant 300 à 350 000 comptes d’utilisateurs de Spotify. Parmi eux, 47 000 comptes français, selon Le Parisien. Cela ne veut pas dire que Spotify a été piraté. C’est bien plus subtil que cela. Ce sont les utilisateurs qui sont fautifs.
Mots de passe volés sur le DarkNet
Apparemment, les pirates avaient récupéré des milliers d’identifiants et de mots de passe sur le DarkNet, là où trainent en permanence des tas de fichiers issus de bases de données mal sécurisées. Comme beaucoup de gens utilisent les mêmes mots de passe partout, les pirates ont lancé des robots logiciels pour voir si cela fonctionnait sur Spotify. Bingo ! Pour des dizaines de milliers d’entre eux, ça a marché. C’est ainsi qu’ils ont pu établir cette belle liste de comptes vérifiés d’utilisateurs de Spotify, qui a été découverte par les experts en sécurité de VPNMentor.
Arnaque à l'audience
Quelles conséquences pour les utilisateurs concernés ? À priori, pas grand-chose. Il ne s’agit pas de coordonnées bancaires mais juste d’identifiants qui permettent d’écouter de la musique. Dans ces conditions, quel est l’intérêt d’une telle arnaque ? He bien apparemment, ces données de connexion auraient servi à frauder Spotify en boostant artificiellement l’écoute de certains titres. Des diffuseurs peu scrupuleux peuvent s’en servir pour augmenter leurs revenus (les artistes sont rémunérés à la hauteur de leurs audiences sur les plateformes de streaming).
Si vous êtes abonné à Spotify et que vous avez reçu récemment un message vous invitant à modifier votre mot de passe, c’est peut-être que votre compte était concerné. La morale de l’histoire est donc la suivante : changez votre mot de passe et – surtout – n’utilisez pas les mêmes mots de passe partout.
À regarder
-
Vagues, rafales : la tempête Benjamin a battu des records
-
Tempête Benjamin : sauvetage en pleine mer
-
Nouvelle-Calédonie : 50 détenus attaquent l'État en justice
-
Cancer : grains de beauté sous surveillance grâce à l'IA
-
La langue des signes est-elle en train de mourir ?
-
Un malade de Parkinson retrouve l'usage de ses jambes
-
Ils crient tous ensemble (et c'est ok)
-
Obligée de payer une pension à sa mère maltraitante
-
Maison Blanche : Donald Trump s'offre une salle de bal
-
Musée du Louvre : de nouvelles images du cambriolage
-
Traverser ou scroller, il faut choisir
-
Manuel Valls ne veut pas vivre avec des regrets
-
Nicolas Sarkozy : protégé par des policiers en prison
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter