Publié le  par Philippe

Spotify : une faille permet de télécharger les MP3

Spotify : une faille permet de télécharger les MP3

La plateforme Spotify se retrouve dans une situation assez embarrassante actuellement. En effet, une faille sécuritaire vient d’être récemment découverte dans ses services. Celle-ci permet de télécharger des MP3 sans devoir débourser un sou. Avec la découverte de cette faille, on peut désormais comprendre pourquoi Spotify semblait réticent quant à la proposition d’un client Web pour son service de streaming musical.

Pour rappel, Spotify avait mis à la disposition de ses utilisateurs un client Web. Ce dernier était initialement destiné aux personnes ne pouvant ou ne voulant pas installer une application dédiée sur leur ordinateur. Il faut dire que cette mise à disposition assez tardive trouvait comme principale raison les difficultés éprouvées de la plateforme à sécuriser ses titres. Il semble donc que Spotify avait totalement raison de ce point de vue, puisqu’une faille permet notamment de télécharger les titres qu’il propose et cela, de manière totalement gratuite. La faille en question a été rendue exploitable grâce à Downloadify, un plug-in compatible avec le navigateur Chrome. L’outil en question profitait de l’absence de chiffrement des données du client Web de Spotify pour pouvoir exploiter la faille et donc de permettre aux utilisateurs de télécharger les morceaux qu’ils écoutent gratuitement sous la forme de fichiers MP3.

Lors de découverte de la faille en question, Google est rapidement intervenu et a supprimé le plug-in Downloadify de son Web Store. Néanmoins, le code du plug-in en question reste accessible sur la toile et l’exploit de Spotify semble toujours fonctionner.


 
 
 

 
 
 
 
Comparateurs
 
 
 
 
Retrouvez tous nos comparateurs complets...
Recherche sur plus de 30 critères : prix, nouveauté, poids, taille, opérateur, marque, etc....
PUBLICITÉ
RECHERCHER