¿No conoces Spotify? No hay ninguna, repito NINGUNA, razón para que no lo pruebes y muy pocas para no usarlo habitualmente.
El programita cuenta ya con un millón de usuarios, aunque el mismo día que anunciaban este gran logro(¡enhorabuena!) han tenido que informar de un ataque recibido la semana pasada que ha comprometido la seguridad de algunos usuarios.
Los ataques a servicios no son escasos. Incluso Google tiene alguna vulnerabilida declarada en Gmail. Esta es la parte que hace que se dude de estos servicios. Y, efectivamente es una cagada y no los deja en buen lugar.
Es una lástima que Spotify se haya visto comprometido de ese modo, sobre todo cuando es un medio de pago y tiene datos críticos. Lo que es una lástima mayor es que los medios, llevados por el sensacionalisto reinante, se acuerden más de estos proyectos en momentos de crisis que de bonanza y exageren la situación.
Permitidme poner un ejemplo. Así es como 20minutos da la noticia. Y este es el artículo del blog que explica lo sucedido, junto con su actualización.
Sin embargo se cargan las tintas en la dirección sensacionalista y catastrofista:
¿Se han robado datos?
Sí
¿Contraseñas?
Sí, especialmente de quienes usaban contrseñas débiles o “fáciles”
¿Estamos hablando de miles de datos?
Es posible
Estos datos son reales y son una cagada. No hay duda.
Sin embargo, lo que dicen con menos importancia es a que porcentaje de usuarios afecta y que datos.
¿A qué usuarios afecta?
A quienes se registraron antes del 19 de diciembre (no olvidemos que Spotify está en lanzamiento por esas fechas)
¿Qué porcentaje de usuarios han sido dados de alta antes del 19 de diciembre?
No hay datos, pero según su crecimiento y el millón de usuarios actuales, seguro que menos del 5%, seguramente bastantes menos.
¿Qué datos se han robado?
Nombre de usuario y contraseño. NO datos de facturación
¿Qué puede hacer un atacante con estos datos?
Básicamente escuchar tu música
¿Nada más?
En este nada más está el problema. En un mundo que cumpliese las reglas, sólo podría hacer eso. El problema está en que muchos usuarios utilizan el mismo nombre de usuario y contraseña en otros servicios, por lo que un robo de estos datos pueden dar un suplantamiento de personalidad y acceder a otros servicios distintos de Spotify mucho más peligrosos. Es decir, que si cambiaramos nuestra contraseña en cada servicio (se que es un inalcanzable) con este robo únicamente podrían jugar con nuestra música, que tampoco es para tanto.
Así que no tengas miedo, si no se dan más novedades, en usar Spotify. Mirando con perspectiva, y vistos como periódicos y telediarios dan las noticias en los últimos tiempos, deberías tener mucho más miedo a leer periódicos o ver la televisión.