Twitch subisce una massiccia perdita di dati da 125 GB a causa di un'errata configurazione del server
La piattaforma di live streaming interattiva Twitch ha riconosciuto una "violazione" dopo che un poster anonimo sulla bacheca di messaggistica di 4chan ha fatto trapelare il suo codice sorgente, un concorrente Steam inedito di Amazon Game Studios, dettagli sui compensi dei creatori , kit di sviluppo software proprietario e altri strumenti interni.
Il servizio di proprietà di Amazon ha affermato che "sta lavorando con urgenza per comprendere l'entità di ciò", aggiungendo che i dati sono stati esposti "a causa di un errore in una modifica della configurazione del server Twitch a cui è stato successivamente effettuato l'accesso da parte di una terza parte dannosa".
"In questo momento, non abbiamo alcuna indicazione che le credenziali di accesso siano state esposte", ha osservato Twitch in un post pubblicato mercoledì in ritardo. "Inoltre, i numeri completi delle carte di credito non vengono memorizzati da Twitch, quindi i numeri completi delle carte di credito non sono stati esposti".
L'utente del forum ha affermato che l'hack è progettato per "promuovere più interruzioni e concorrenza nello spazio di streaming video online" perché "la loro comunità è un disgustoso pozzo nero tossico". Lo sviluppo è stato segnalato per la prima volta da Video Games Chronicle , che ha affermato che Twitch era "a conoscenza" internamente della perdita il 4 ottobre. La perdita è stata anche etichettata come "parte uno", suggerendo che potrebbero esserci altri in arrivo.
L'enorme tesoro, che si presenta sotto forma di un Torrent da 125 GB, presumibilmente include :
L'intero codice sorgente di Twitch con la cronologia dei commit "che risale ai suoi inizi"
Kit di sviluppo software proprietari e servizi AWS interni utilizzati da Twitch
Un concorrente Steam inedito, nome in codice Vapor, di Amazon Game Studios
Informazioni su altre proprietà di Twitch come IGDB e CurseForge
Rapporti sulle entrate dei creator dal 2019 al 2021
Client Twitch per dispositivi mobili, desktop e console e
Cache degli strumenti interni di "red teaming" progettati per migliorare la sicurezza
La perdita di codice sorgente interno rappresenta un serio rischio per la sicurezza in quanto consente alle parti interessate di cercare vulnerabilità nel codice sorgente. Sebbene i dati non includano dettagli relativi alla password, si consiglia agli utenti di modificare le proprie credenziali come misura precauzionale e di attivare l'autenticazione a due fattori per una maggiore sicurezza.
Commenti
Posta un commento