AfterDawn logo

Spotify varoittaa käyttäjiään: Palvelusta löytyi haavoittuvuus

Manu Pitkänen Manu Pitkänen

Spotify on varoittanut käyttäjiään palvelusta löytyneestä haavoittuvuudesta, jonka avulla erään käyttäjätilin ja yhtiön sisäisiin tietoihin on päästy luvattomasti käsiksi. Tiettävästi haavoittuvuutta ei ole hyödynnetty kuin kerran, eikä kohteena olleen käyttäjän salasana- tai maksutiedot olleet vaarassa.

Löydön seurauksena Spotify aikoo pyytää tiettyjä käyttäjiään täyttämään uudelleen kirjautumistietonsa tulevien päivien aikana. Tiedotteessaan Spotify ei täsmentänyt mistä tietoturva-aukko on löytynyt, mutta Android-sovelluksella näyttää olleen keskeinen rooli haavoittuvuuden hyödyntämisessä, sillä yhtiö lupasi julkaista päivityksen Android-sovellukselle muutaman päivän kuluttua. Päivityksen asentamisen jälkeen käyttäjien pitää ladata uudelleen offline-soittolistat.

Windows Phone- ja iOS-laitteilla Spotifyta kuuntelevat käyttäjät voivat nukkua yönsä rauhassa, sillä haavoittuvuus ei yllä heihin.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT