La drôle d'attaque sur les serveurs de Spotify : un seul compte touché

La drôle d’attaque sur les serveurs de Spotify : un seul compte touché

Et encore, très partiellement

Avatar de l'auteur
Vincent Hermann

Publié dans

Internet

27/05/2014 3 minutes
17

La drôle d'attaque sur les serveurs de Spotify : un seul compte touché

Sur son blog officiel, Spotify vient d’avertir qu’une attaque avait eu lieu contre ses serveurs. Cependant, l’équipe technique s’en est aperçu rapidement. Résultat, un seul compte a été affecté, sans que des informations sensibles aient été a priori révélées.

spotify web

Un seul compte touché par l'attaque 

Alors même que l’actualité dans le monde de la sécurité est particulièrement (et malheureusement) riche en failles et fuites en tous genres ces derniers temps, Spotify vient d’annoncer avoir été à son tour victime d’une attaque. L’entreprise suédoise annonce s’être rapidement rendu compte de l’action en cours, elle a donc lancé une enquête pour vérifier ce qui avait bien pu être volé ou non.

 

Dans la pratique : pas grand-chose. Le constat peut paraître étonnant à une époque où l’on parle de fuites impliquant des millions de personnes et des données aussi importantes que les informations des cartes bancaires. Selon Spotify en effet, un seul compte a vu sa sécurité compromise, et encore de manière partielle, car le mot de passe n’a pas été récupéré, pas plus que la moindre information financière ou bancaire.

Plusieurs actions quand même entreprises 

La société va cependant procéder à plusieurs actions pour se prémunir d’éventuels problèmes et retombées. Dans les prochains jours, certains utilisateurs seront automatiquement déconnectés du service sur l’ensemble des clients utilisés. Ils n’auront évidemment qu’à s’y reconnecter avec leurs identifiants habituels pour que tout rentre dans l'ordre.

 

Par ailleurs, et sans que Spotify n’explique pourquoi, une mise à jour du client pour Android sera prochainement proposée. Dans la semaine, si les utilisateurs reçoivent un signalement de nouvelle version disponible, l’entreprise leur conseille fortement de procéder à son installation. On peut imaginer qu’un mécanisme de sécurité a été ajouté pour mieux contrôler la vérification de l’identité. Cela étant, les utilisateurs qui se servent de la synchronisation hors-ligne devront malheureusement la réactiver et donc télécharger à nouveau les titres correspondants.

 

Enfin, Spotify précise que des mesures ont été prises pour que les données des utilisateurs soient mieux protégées à l’avenir. Nous noterons de notre côté que l’entreprise s’en sort bien et que cette tentative « ratée » lui permet d’agir avant qu’une attaque plus importante puisse être tentée.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Un seul compte touché par l'attaque 

Plusieurs actions quand même entreprises 

Fermer

Commentaires (17)


Je sens bien l’apprenti hacker qui a voulu s’entrainer en piratant son propre compte ou celui de son pote et qui s’est raté. <img data-src=" />








Crillus a écrit :



Je sens bien l’apprenti hacker qui a voulu s’entrainer en piratant son propre compte ou celui de son pote et qui s’est raté. <img data-src=" />







J’ai pensé à la même chose.



Pfff, à peine sur spotify, et on me hacke déjà mon compte. Tu parles d’une première… <img data-src=" /><img data-src=" />

























Juste pour rire, je n’ai pas de compte spotify. <img data-src=" />


C’est un apprenti hacker.


C’était mon compte !



Non, je déconne !



<img data-src=" />


Ça devait surement être le compte d’Aiden Pearce. <img data-src=" />


Ah, l’effet Watch_Dogs… <img data-src=" />


Non c’est le compte de Paul Bismuth. <img data-src=" />








Crillus a écrit :



Je sens bien l’apprenti hacker qui a voulu s’entrainer en piratant son propre compte ou celui de son pote et qui s’est raté. <img data-src=" />





Carrément <img data-src=" />



Ai pensé à ça aussi, mais avec un caractère “vengeance” en plus :p








Xploited_Titan a écrit :



Juste pour rire, je n’ai pas de compte spotify. <img data-src=" />





(Pouvez-vous supprimer mon commentaire ?)



Ca sent plutot l’effet d’annonce raté ….



“ Alerte !! Alerte !! on nous attaque !!!

c’est la NSA !? c’est les chinois du FBI !?

c’est Poutine qui s’est trompé de bouton ?

..

..

..

Nan c’est juste quelqu’un qui a fait un ping sur spotify.com







Dans les prochains jours, certains utilisateurs seront automatiquement déconnectés du service sur l’ensemble des clients utilisés





est ce que ca voudrait dire que certains utilisateurs sont connectés avec plusieurs clients en meme temps ? <img data-src=" />


Pour l’appli Android, c’est un peu plus que ça, ils changent carrément l’identifiant de leur application. <img data-src=" />








Abused a écrit :



est ce que ca voudrait dire que certains utilisateurs sont connectés avec plusieurs clients en meme temps ? <img data-src=" />





Possible oui : sur leur pc et leur tablette/smartphone

ou alors “l’ensemble des clients” regroupe les clients pc, mac, linux et mobiles



Cela dit, Spotify a eu une excellente communication “de crise” (si l’on peut dire).



J’ai eu connaissance de cette histoire via une notification de l’application Spotify qui redirigeait vers le post sur le blog de Spotify expliquant tout ça. <img data-src=" />








Abused a écrit :



est ce que ca voudrait dire que certains utilisateurs sont connectés avec plusieurs clients en meme temps ? <img data-src=" />







Client Desktop, tablette et mobile ? :)





Par ailleurs, et sans que Spotify n’explique pourquoi, une mise à jour du client pour Android sera prochainement proposé. Dans la semaine, si les utilisateurs reçoivent un signalement de nouvelle version disponible, l’entreprise leur conseille fortement de procéder à son installation. On peut imaginer qu’un mécanisme de sécurité a été ajouté pour mieux contrôler la vérification de l’identité. Cela étant, les utilisateurs qui se servent de la synchronisation hors-ligne devront malheureusement la réactiver et donc télécharger à nouveau les titres correspondants.





C’est donc ça le truc bizarre que j’ai reçu de spotify ce matin “Version non supportée, mettez à jour Spotify”

J’ai trouvé ça louche au départ ^^



Vous lisez vraiment trop rapidement la news … il est dit que c’est parce que l’équipe de sécu s’en ai aperçu et a rapidement réagi qu’un seul compte a été touché … ils n’auraient rien fait les dégâts auraient été bien plus étendu