เป็นเรื่องแล้วเมื่อมีรายงานอกมาว่า แพลตฟอร์มฟังเพลงออนไลน์อันดับต้นๆ ของโลกอย่าง Spotify ได้ถูกกลุ่มผู้ไม่หวังดี พยายามแฮกบัญชีผู้ใช้งานเพื่อเข้าไปดึงข้อมูลส่วนตัวมาใช้ ทำผลประโยชน์อื่นๆ โดยตอนนี้มีคนออกมาวิเคราะห์แล้วว่าน่าจะมีบัญชีผู้ใช้งาน Spotify กว่า 3 แสนบัญชีที่ถูกแฮกรหัสผ่านไป

ก่อนหน้านี้ก็มีผู้ใช้งาน Spotify หลายราย ออกมาบ่นว่าบัญชีของตัวเองมักจะมี Playlist หรือเพลงแปลกๆ โผล่เข้ามาใน Profile อยู่เรื่อย รวมถึงผู้ใช้งานที่อยู่ในวง Family เดียวกัน ก็มักจะมีการแอดเพื่อนจากบัญชีต่างประเทศเข้ามา ทั้งที่ไม่เคยรู้จักกันมาก่อนอีกต่างหาก

เหล่าผู้ใช้งาน Spotify ที่ออกมาบ่นว่ามีน Playlist แปลกๆ โผล่ขึ้นมา

ล่าสุดทาง VPNMentor ก็ได้ออกมาเปิดเผยว่า พวกเขาไปเจอฐานข้อมูลชุดหนึ่งที่มีข้อมูล username และ password กว่า 380 ล้านรายการหลุดว่อนอยู่บนโลกอินเทอร์เน็ต ซึ่งนั่นน่าจะเป็นช่องทางที่แฮกเกอร์ไม่หวังดี นำไปใช้ในการเจาะเข้าบัญชีผู้ใช้งาน Spotify กว่า 3 แสนบัญชีนั่นเอง

อย่างไรก็ดี ทาง VPNMentor ก็ได้ติดต่อไปยัง Spotify ทันที (9 กรกฎาคม 2020) นับตั้งแต่พวกเขาเจอว่ามีฐานข้อมูลที่มี username และ password หลุดมากว่า 300 ล้านรายการ ส่งผลให้ Spotify ต้องบังคับให้ยูเซอร์ทุกคนที่ได้รับผลกระทบเปลี่ยนรหัสผ่านทันที (แต่คาดว่าน่าจะมีบางคนเปลี่ยนไม่ทัน จึงทำให้บัญชีถูกแฮกไปได้)

โดยน่าเสียดายที่ตอนนี้ Spotify ยังคงไม่รองรับการยืนยันตัวตนแบบหลายชั้น (Multi-Factor Authentication) ซึ่งการยืนยันตัวตนแบบนี้ จะช่วยให้บัญชีของผู้ใช้งานมีความแข็งแกร่งขึ้นไม่มากก็น้อยเลยล่ะ

 

ที่มา: Bleeping Computer