350000 mots de passe Spotify volés, laissés dans une base de données non protégée
Un groupe de mauvais acteurs a stocké environ 350000 mots de passe de compte Spotify obtenus illégalement sur un serveur sans cryptage ni aucune sorte de protection. Les données n'ont pas été obtenues dans le cadre d'une violation des bases de données d'utilisateurs de Spotify, mais via un bourrage d'informations d'identification.
Le principe du bourrage d'informations d'identification repose sur la réutilisation de leurs mots de passe sur différents sites Web ou services. C'est exactement ainsi que le groupe de hackers en question a mis la main sur ces 350 000 mots de passe Spotify. Les mauvais acteurs ont utilisé plusieurs fuites de mots de passe et ont commencé à mélanger et à faire correspondre ces mots de passe précédemment divulgués avec des comptes Spotify jusqu'à ce qu'ils trouvent des correspondances fonctionnelles.
Cependant, les mauvais acteurs ont également pensé que c'était une bonne idée de stocker les mots de passe obtenus illégalement sur un serveur sans aucune sorte de protection. Cela a permis aux chercheurs en sécurité qui balaient le Web à la recherche de bases de données non sécurisées de repérer et d'identifier le vidage de mot de passe.
Cet incident souligne une fois de plus l'importance de ne jamais réutiliser vos mots de passe sur les appareils, sites Web ou services. La commodité qui semble venir avec la réutilisation des mots de passe ne vaut jamais le danger que l'un de ces services soit violé ou fuit votre mot de passe et que les mauvais acteurs puissent ensuite l'utiliser pour accéder à vos autres comptes.
Le bourrage d'informations d'identification permet aux pirates d'accéder à des comptes que vous pouvez considérer comme sécurisés, car le service ou le site en question n'a jamais subi de violation de données. Cependant, une fuite d'un emplacement avec un mot de passe réutilisé peut potentiellement permettre aux pirates de compromettre tous vos autres comptes qui partagent la même chaîne de mot de passe.
Un gestionnaire de mots de passe peut aider à conserver des mots de passe divers et complexes pour chaque compte distinct. Le logiciel peut non seulement maintenir votre base de données de mots de passe, mais également vous proposer des suggestions sur la façon de trouver des mots de passe forts ou de diversifier votre chaîne de mots de passe préférée et facilement mémorisable en quelque chose de plus sûr.