Twitch 直播大量原始碼、資料洩露,官方稱因“伺服器配置更改”錯誤導致
阿新 • • 發佈:2021-10-07
10 月 7 日訊息據 The Verge 此前報道,亞馬遜 Twitch 直播遭到了黑客攻擊,洩露了原始碼、使用者評論歷史記錄和詳細的財務記錄。
今日,Twitch 釋出了一個關於大規模黑客攻擊的宣告,表示由於 Twitch 伺服器配置更改中的一個錯誤,隨後被惡意第三方訪問,資料被洩露到了網際網路上。Twitch補充稱,其團隊正在“緊急”調查此次攻擊。
Twitch 還表示,“沒有跡象”表明任何登入憑證(包括密碼)被洩露,出於謹慎起見,已經重置了所有流媒體金鑰,並提供了一個連結來獲取新的金鑰。
因此,根據使用者使用的廣播軟體不同,可能需要手動更新軟體以啟動新的流媒體,Twitch Studio、Streamlabs、Xbox、PlayStation 和 Twitch 移動 App 使用者不需要進行任何操作。
瞭解到,4chan 訊息板上的一個匿名帖子釋出了一個 125GB 的種子檔案,他們聲稱其中包含了 Twitch 及其提交歷史的全部內容。此外,還有一個亞馬遜未釋出的對標 Steam 平臺的專案 Vapor 的原始碼。洩露的檔案包括:
所有 Twitch 原始碼
評論歷史資料
財務詳情,包括 2019 年以來的支出
Twitch App 的原始碼,包括手機端、桌面端、主機端
尚未釋出的 Steam 競爭對手Vapor
內部安全工具
專有 SDK、內部 Amazon Web 服務工具