Spotify ブログの報告によると、昨年 12 月 20 日より前に作成されたサービスのユーザー アカウント(電子メール、パスワードなど)が侵害されています。 HOW2.WORK では1 月の初めにこの件について話し合いましたので、私たちから知ったとしても安全だと考えていただいて大丈夫です。少なくともそのデータベースでは、パスワードはハッシュ化されソルト処理されているため、実際のパスワードを取得することは簡単な作業ではありませんが、時間と希望があれば可能です。
この巨大なセキュリティ上の欠陥について Spotify を痛めつけてみましょう。これは、Spotify に影響を与えるだけでなく、すべてのサービスに対して 1 つのパスワードしか持っていない大多数の人の 1 人である場合、あなたが使用している他の Web サービスすべてを危険にさらす可能性があります。パスワードを記憶するためにパスワード マネージャーを使用する必要がある場合でも、サービスごとに異なるパスワードを使用し、数か月ごとにパスワードを変更することを強くお勧めします。
経由 | Spotify公式ブログ