Spotify ‘confirma’ un fallo de seguridad: restablece miles de contraseñas
Spotify ha restablecido las contraseñas de un número indeterminado de usuarios, confirmando por el camino una brecha de seguridad que la compañía sufría desde abril del 2020.
11 diciembre, 2020 17:52Noticias relacionadas
¿Has notado algo raro en tu cuenta de Spotify? No eres solo tú. Spotify ha estado restableciendo algunas de las contraseñas de sus usuarios, enviando notificaciones que informaban sobre una brecha de datos importante. No se sabe si usuarios en España han sido afectados por dicha brecha, que incluye datos privados e importantes.
Esta brecha ha dejado expuesta información personal e íntima de los usuarios. Según Spotify, la información de registro de las cuentas afectadas fue expuesta a socios comerciales de la empresa. No obstante, el comunicado es parco en detalles, y no especifica ni qué cuentas ni qué socios se vieron implicados.
La brecha es de carácter muy sensible, ya que incluye los nombres de usuarios de las cuentas, contraseñas, direcciones de email e incluso el género del dueño o dueña de la cuenta.
Una brecha desde abril
La brecha, según estima la propia compañía, estaba activa desde abril, pero no fue descubierta hasta el día 12 de noviembre. Se ha iniciado una investigación interna para esclarecer lo ocurrido y se ha preguntado a todos los socios comerciales de Spotify que hayan podido tener acceso potencial a estos datos sensibles. El objetivo es que todos los datos privados afectados queden eliminados y que estos socios no los usen.
No se sabe mucho más. Spotify no ha dado cifras de cuántas cuentas fueron afectadas, y tampoco ha dicho cuántas contraseñas fueron restablecidas. Según leemos en TechCrunch, Spotify habría restablecido las contraseñas de unos pocos usuarios.
Desde la empresa desmienten que se haya explotado esta vulnerabilidad y que se haya realizado un "uso no autorizado de la información del usuario". Pese a ello, instan a sus usuarios a que cambien las contraseñas de los servicios que usen la misma dirección de correo electrónico y contraseña que en Spotify, ya que de haberse filtrado los datos, más servicios quedarían comprometidos de forma potencial.
Cómo cambiar la contraseña
Para cambiar la contraseña de Spotify, simplemente tendremos que iniciar sesión en la web de la compañía. Una vez en nuestro perfil, tendremos que pinchar sobre "cambiar contraseña". Es importante que la nueva contraseña no sea una que usemos en otros servicios, ya que de esta manera los estaremos poniendo en riesgo.
Si por el contrario tu contraseña ha sido restablecida, debes cambiar las contraseñas de los servicios que compartan correo electrónico y contraseña con tu cuenta de Spotify, ya que esto significa que tus datos han sido expuestos. Spotify asegura que no habrá ningún tipo de uso fraudulento con esos datos, pero es algo que dada la poca información que la firma de streaming musical ha dado, es difícil de saber.