torsdag, januari 28, 2010

Trojan i Spotify

Så där ja! Hux-flux så är man utan Spotify. Norton upptäckte nämligen en Trojan i programmet och åtgärdade det omedelbart.
En sökning på Google gav bland annat följande resultat från CyberInsecure.com: (Googles översättning)

Online musiktjänsten Spotify har avslöjat att tusentals av användarnas personliga information kan ha stulits av hackare. Tjänsten tillåter registrerade användare omedelbar tillgång till en stor katalog med musik, plockar alla spår de väljer att ström direkt över Internet till sin dator.Företaget tjänar mer än en miljon användare i hela Europa, med uppskattningsvis 250.000 bara i Storbritannien.

Enligt ett tillkännagivande av tjänsten, en grupp av datorer brottslingar hittat ett kryphål i det program som gav dem tillgång till vissa användares lösenord. Även om lösenorden är krypterade, bekräftade Spotify att de fortfarande var sårbara för en så kallad brute force-attack att försöka gissa dem.

"Tillsammans med lösenord, var registrering information som din e-postadress, födelsedatum, kön, postnummer och faktureringsinformation kvitto kan exponeras," företaget sagt. "Kreditkortsnummer inte lagras hos oss och inte var i riskzonen"

Det sades att felet i systemet upptäcktes och fick fast strax före jul, vilket innebär att endast användare som registrerat sig innan December 19 kan påverkas. Det är oklart hur många människor som använde tjänsten vid den tidpunkten, eftersom Spotify fortfarande var en inbjudan som bara service och har vuxit snabbare under de följande månaderna.

Uppdatering 12:30:

Toastmasterkillen: "Nu på morgonen har både Norton och AVG klassat Spotify som en trojansk häst – en form av virus. Norton och AVG tror att de kan hänga ihop med en release som Spotify gjort i natt men det finns fortfarande inget mer konkret klart ännu. De jobbar på problemet"

Och:

Symantec: "It appears LiveUpdate wrongly identified spotify.exe as a potential threat which has impacted Symantec and Norton customers. Once notified of the issue we corrected it and a new update is being sent out today to rectify the issue. Once customers receive the update they will need to reload Spotify. We are sorry for any inconvenience caused"

Läs även andra bloggares åsikter om , , , , ,

13 kommentarer:

Unknown sa...

Hej Knapsu!

Tack för din bloggpost. Vi är medvetna om det här och undersöker saken just nu. Vi återkommer med mer information inom kort.

Patrik Bylund
Symantec

Daniel sa...

Nyheten du refererar till på cyberinsecure.com är från mars 2009.

Knapsu sa...

Daniel: Ja, det var det som dök upp.
Jag hävdar ju knappast någonstans att jag har gjort någon stor, ny upptäckt! Snarare tvärtom!

Joplin sa...

Jag drabbades nyss av samma Spotify-öde. Suck...

Anonym sa...

tack, jag drabbades också nyss

Knapsu sa...

Hoppsan, rena pandemin på gång?

Anonym sa...

vad sjukt, jag googlade detta utan hopp om nåt resultat för det hände mig med för bara några minuter sedan, men där ser man! tack för infon!

//Per

Anonym sa...

http://www.idg.se/2.1085/1.289583/symantec-spotify-ar-en-trojan

där har ni, bara att köra en liveupdate i norton så ska det fixas tydligen.

Toastmasterkillen sa...

Tråkigt att sådant här ska hända, de borde ha mera koll kan man tycka.

Anonym sa...

Fan också, hände mig nu också:((, värför?:(

Anonym sa...

Körde uppdateringar men funkar fortfarande inte... suck

Anonym sa...

Körde uppdateringar jag med, det funkade fortfarande inte efter det.
Men sen tog jag Återställ i Norton (under Karantän) och efter det funkar det och har inte blivit satt i karantän nå mera.

Knapsu sa...

Jag installerade om Spotify senare på kvällen och än så länge så har det fått vara i fred för Norton.