Spotify Account gehackt

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von donjuan2007, 22. Oktober 2018 .

  1. 22. Oktober 2018
    Guten Abend zusammen,

    leider muss ich mich auch mal mit einem Problem an euch wenden und hoffe, auf Expertise zu treffen.

    Seit einer Woche sind immer wieder fremde Geräte und Nutzer in meinem Spotify Account eingeloggt. Der Account ist mit Facebook verknüpft. Dort konnte ich bis jetzt keine unberechtigten Zugriffe feststellen (bei fremden Geräten sollte ich zudem benachrichtigt werden).

    Als Folge habe ich bei Spotify die "bei allen Geräten abmelden"-Funktion genutzt und das Passwort des Facebook Accounts und damit auch des Spotify Accounts bereits zwei Mal geändert. Hat es geholfen? Leider nein.
    Ich habe das Passwort einmal über meinen PC und einmal über mein Smartphone geändert. In beiden Fällen habe ich das Passwort in Chrome gespeichert. Fremde Geräte waren weiterhin im Account. Es handelte sich um mindestens 3 verschiedene fremde Geräte.

    Wo suche ich nun nach dem Datenleck? Gehe ich von Schadsoftware auf meinem PC aus? Wie würdet ihr das ganze eingrenzen?

    Der Spotify Support ist kontaktiert, wird aber wohl noch etwas mit seiner Antwort auf sich warten lassen.

    GreetZ
     
  2. 22. Oktober 2018
    Tatsächlich die Apps noch nicht. Habe jetzt alle entfernt. Folgende waren dabei 3x Spotify (Support Login, Community Login, Advertised Cookies, etc...), Playstation Network, Shazam und Alexa.

    Scheint erstmal unauffällig. Ein App Zugriff, der kein Passwort erfordert würde aber erklären, warum das Ändern der Passwörter nichts gebracht hat, richtig?

    EDIT: Der hier ist auch direkt wieder drin:
    support.spotify.com login
    Login with SSO from support.spotify.com
     
  3. 24. Oktober 2018
    Das Entfernen sämtlicher Zugriffe auf den Spotify Account, sowie mehrfache Passwortänderungen, haben nichts gebracht. Letztlich hat der Support den Account zurückgesetzt und die Passwörter wurden nochmals durch mich geändert.
    Bis jetzt kein weiterer unbefugter Zugriff. Allerdings erklärt sich für mich dadurch nicht, warum es überhaupt zu einem unberechtigten Zugriff gekommen ist.
     
    TKay gefällt das.
  4. 1. November 2018
    Vllt auch ein interner Fehler von Spotify, dass 2 Accs versehentlich verknüpft worden sind. Bei knapp 200mio Nutzern kann das bestimmt mal passieren ^^
     
  5. 3. November 2018
    Ist letztlich so gelaufen:

    Der Spotify Support hat den Account komplett gesperrt und ebenfalls alle Anmeldungen auf Geräten, die kein Passwort erfordern rückgängig gemacht. So musste ich beispielsweise meinen Echo Dot wieder mit Spotify verknüpfen. Eine Passwortänderung hat auf den Echo keine Auswirkungen.
    Danach alle Passwörter geändert und scheinbar ist das Problem behoben. Eine Erklärung, wie der unberechtigte Zugriff zustande gekommen ist, habe ich allerdings weiterhin nicht.
     
  6. 8. November 2018
    Ist aber auch sehr merkwürdig, dass ein neues Passwort nicht auf allen Geräten ankommt :/
     
  7. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.