Tags:
Node Thumbnail

ข้อมูลหลายอย่างของผู้ใช้ Spotify ถูกปล่อยออกสู่อินเทอร์เน็ต ทั้งชื่อบัญชีผู้ใช้, อีเมล, รหัสผ่าน, ประเภทบัญชีใช้งานและอื่นๆ ข้อมูลเหล่านี้ถูกนำไปปล่อยบน Pastebin แต่ฝั่ง Spotify ยังไม่ออกมายอมรับว่ากำลังเผชิญปัญหาโดย Spotify ยืนยันว่าระบบไม่ได้ถูกแฮคและข้อมูลของผู้ใช้ยังปลอดภัยดีอยู่

จากการพิจารณาข้อมูลบน Pastebin นั้นไม่อาจระบุได้ว่าข้อมูลรายชื่อเหล่านี้ถูกรวบรวมมาได้ตั้งแต่เมื่อไหร่ แต่สิ่งที่บ่งชี้ให้เข้าใจได้ว่าเป็นรายชื่อผู้ใช้ Spotify ก็เพราะข้อมูลในหมวดประเภทบัญชีใช้งาน ซึ่งมีทั้งแบบ Family และ Premium นอกจากนี้ยังมีข้อมูลกำกับรายชื่อบัญชีผู้ใช้เหล่านี้ด้วยว่าจะมีการต่ออายุสมาชิกภาพโดยอัตโนมัติเมื่อใด และบัญชีถูกสร้างขึ้นจากประเทศไหน

ด้าน Spotify ให้ข้อมูลตอบโต้เหตุการณ์นี้ โดยยืนยันว่าระบบของตนยังปลอดภัยดีอยู่และข้อมูลของผู้ใช้ก็ยังปลอดภัยดี Spotify ระบุว่าได้หมั่นสอดส่อง Pastebin และเว็บไซต์อื่นๆ อยู่เป็นประจำเพื่อคอยดูว่ามีข้อมูลของลูกค้าถูกล้วงไปปล่อยที่ไหนบ้างไหม ซึ่งหากพวกเขาพบมูลบ่งชี้ก็จะทำการตรวจสอบทันทีเพื่อยืนยันว่าเป็นข้อมูลลูกค้าที่หลุดมาจริงหรือไม่ ซึ่งหากพบว่าเป็นข้อมูลลูกค้าจริงดั่งว่า Spotify ก็จะแจ้งเตือนลูกค้าให้เปลี่ยนรหัสผ่านทันที

TechCrunch ทำการตรวจสอบเพิ่มเติมกับผู้ใช้ที่มีรายชื่อปรากฏอยู่ใน Pastebin ซึ่งบางรายก็ยืนยันว่าได้รับอีเมลที่แจ้งว่าพวกเขาถูกเปลี่ยนรหัสผ่านบัญชีใช้งาน Spotify ไปเมื่อวันอาทิตย์ที่ผ่านมา ส่วนบางรายก็บอกว่าแน่ใจเรื่องที่ข้อมูลบัญชีใช้งานของตนรั่วไหลโดยสังเกตได้จากเหตุการณ์หลายอย่างซึ่งหนึ่งในนั้นบอกว่าเขารู้ได้เพราะมีเพลงเพิ่มเข้ามาในลิสต์โปรดของเขาโดยที่เขาไม่ได้เพิ่มมันเข้าไปเอง ในขณะที่ผู้ใช้บางรายก็บอกว่าเขาสันนิษฐานว่ามีคนอื่นใช้งานบัญชี Spotify ของเขา เพราะมีหลายเพลงปรากฏในประวัติ "เพลงที่เพิ่งถูกฟัง" ของเขาทั้งที่ในความเป็นจริง เขายังไม่เคยฟังเพลงนั้นด้วยซ้ำ

โดยสรุปแล้ว ใครที่ใช้งาน Spotify ก็พึงระวังบัญชีใช้งานของตนเอง อย่างน้อยในเบื้องต้นก็ควรเปลี่ยนรหัสผ่านโดยด่วน

ที่มา - TechCrunch

Get latest news from Blognone

Comments

By: sunVSmoon
Windows
on 26 April 2016 - 11:45 #906482

"ข้อมูลรายชื่อเหล่านี้ถูกรวบรวมมาได้ตั้งเมื่อไหร่" -> ตั้งแต่

By: myungz
In Love
on 14 July 2018 - 09:40 #1060730
myungz's picture

พนักงาน Spotify โคตรสตอเลยครับ
ผมโดน hack 2 รอบ
รอบ 2 เป็นคนไทยด้วย จะขอ log IP บอกไม่มีบันทึก
โคตรกากอ่ะระบบของ Spotify
ว่าจะเอาไปแจ้งความให้มีคดีความติดตัวเล่นๆเสียหน่อย
suspect device : เกาะหาพ่อง
No Description