Spotify compartilhou seus dados com parceiros “sem querer”; resete sua senha

Por Ramon de Souza | 10 de Dezembro de 2020 às 23h20
Heidi Fin/Unsplash
Tudo sobre

Spotify

Saiba tudo sobre Spotify

Ver mais

Achou que os vazamentos de dados de 2020 haviam acabado? Bom, achou errado! Em uma notificação legal preenchida junto a um escritório de advocacia na Califórnia, o Spotify — famoso serviço de streaming de músicas — revela ter sofrido um incidente cibernético que culminou na exposição de informações pessoais de “alguns” de seus usuários para parceiros comerciais. Pelo menos, desta vez, a exposição não foi pública.

O que ocorreu foi o seguinte: a plataforma identificou uma vulnerabilidade em seus sistemas que permitia aos seus “parceiros comerciais” visualizarem dados como endereço de e-mail, nome de usuário, senha, gênero e data de nascimento. O Spotify, porém, não deixa claro quais são esses tais parceiros comerciais e tampouco cita um número aproximado de assinantes afetados por tal brecha, que foi descoberta no dia 12 de novembro.

“Nós levamos qualquer tipo de perda de informações pessoais muito a sério e estamos adotando medidas para ajudar a proteger você e suas informações pessoais. Nós conduzimos uma investigação interna e contatamos todos os nossos parceiros comerciais que possam ter acessado dados de sua conta para garantir que qualquer informação pessoal incorretamente exposta para eles tenha sido deletada”, explica a companhia.

O Spotify avisa ainda que fará um reset de senha forçado aos assinantes afetados e garante que "não há motivos para acreditar que qualquer uso não-autorizado de suas informações ocorreu ou ocorrerá", mas orienta que os internautas troquem as suas passwords em outros serviços caso utilizem a mesma credencial em mais de algum lugar — dessa forma, evita-se a tão temida credential stuffing, que é ataque de preenchimento de logins obtidos ilegalmente em vários serviços ou plataformas.

Fonte: TechCrunch

Gostou dessa matéria?

Inscreva seu email no Canaltech para receber atualizações diárias com as últimas notícias do mundo da tecnologia.