由于服务器配置错误,Twitch遭受了大量125GB数据和源代码泄漏
发布时间:2022-03-01 02:31:31 751
相关标签:

互动直播平台Twitch在4chan消息板上的一张匿名海报泄露了其源代码、亚马逊游戏工作室未发布的Steam竞争对手、创作者支付的详细信息、专有软件开发工具包和其他内部工具后,承认存在“漏洞”。
亚马逊旗下的这项服务表示,它“正在紧急了解这一情况的严重程度”,并补充说,数据是“由于Twitch服务器配置更改中的一个错误而暴露的,该错误随后被恶意第三方访问”
Twitch在周三晚些时候发布的一篇帖子中指出:“目前,我们没有迹象表明登录凭据已被泄露。”。“此外,Twitch不会存储完整的信用卡号,因此不会公开完整的信用卡号。”

该论坛用户称,黑客攻击的目的是“在在线视频流空间中培养更多的干扰和竞争”,因为“他们的社区是一个令人厌恶的有毒污水池”《电子游戏纪事报》首次报道了这一进展,该报称,Twitch在10月4日内部“知晓”了这起泄密事件。泄漏也被贴上了“第一部分”的标签,这表明可能还会有更多泄漏。

这个巨大的宝藏以125GB的洪流形式出现,据称包括—;
- Twitch的全部源代码及其提交历史“追溯到其早期开端”
- Twitch使用的专有软件开发工具包和内部AWS服务
- 亚马逊游戏工作室(Amazon Game Studios)未发布的Steam竞争对手,代号Vapor
- 有关其他Twitch属性(如IGDB和CurseForge)的信息
- 创建者收入报告从2019到2021
- 移动、桌面和控制台Twitch客户端,以及
- 旨在提高安全性的内部“红队”工具的缓存
内部源代码泄漏带来了严重的安全风险,因为它允许相关方搜索源代码中的漏洞。虽然数据不包括与密码相关的详细信息,但建议用户更改其凭据作为预防措施,并启用双因素身份验证以提高安全性。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报