Ειδήσεις

Twitch: Η εξήγηση για τη διαρροή των δεδομένων των χρηστών

twitch
twitch

Μετά από μια μαζική παραβίαση δεδομένων στο Twitch νωρίτερα αυτή την εβδομάδα, η πλατφόρμα ροής που ανήκει στην Amazon κατηγόρησε ένα σφάλμα διαμόρφωσης διακομιστή που, όπως ανέφερε, επέτρεψε σε έναν χάκερ να έχει πρόσβαση στα δεδομένα. Όπως αναφέρθηκε την Τετάρτη 7 Οκτωβρίου, ένας ανώνυμος χάκερ διέρρευσε επιβλητικά 125 GB εμπιστευτικών δεδομένων στο 4Chan, συμπεριλαμβανομένων λεπτομερειών σχετικά με τις πληρωμές ροής του Twitch και τον πηγαίο κώδικα του ιστότοπου. Το Twitch επιβεβαίωσε έκτοτε την παράβαση και έχει επαναφέρει όλα τα κλειδιά ροής για την ασφάλεια όλων των ενδιαφερομένων.


Σύμφωνα με τα στοιχεία που διέρρευσαν, οι Twitch steamers Critical Role, xQc και Summit1G ήταν οι πιο ακριβοπληρωμένοι δημιουργοί στην πλατφόρμα μεταξύ του Αυγούστου του 2019 και του Οκτωβρίου του 2021. Ενώ οι πληροφορίες για αυτούς τους τριες streamers δεν έχουν ακόμη επιβεβαιωθεί επίσημα, ένας άλλος δημιουργός στην πλατφόρμα, ο Ludwig , έκτοτε επιβεβαίωσε ότι, το εισόδημα που διέρρευσε από τη ροή, ήταν ακριβές. Σύμφωνα με τις λεπτομέρειες, 81 streamers κέρδισαν τουλάχιστον ένα εκατομμύριο δολάρια από την πλατφόρμα ροής τα τελευταία δύο χρόνια, ενώ 262 streamers κέρδισαν ένα ποσό της τάξης των 500,000 δολαρίων.


Σε μια ανάρτηση ιστολογίου, το Twitch είπε ότι τα δεδομένα διέρρευσαν λόγω ενός “σφάλματος στη διαμόρφωση διακομιστή Twitch”, το οποίο υποδηλώνει ότι. ήταν μια ενημέρωση, που πήγε στραβά. Η εταιρεία πρόσθεσε ότι συνεχίζει να ερευνά την παραβίαση σε επείγουσα βάση και ότι δεν έχει κανένα λόγο να πιστεύει, ότι έχουν κλαπεί τα διαπιστευτήρια σύνδεσης, ούτε αποκαλύφθηκαν αριθμοί πιστωτικών καρτών, καθώς οι πλήρεις αριθμοί πιστωτικών καρτών δεν αποθηκεύονται από την εταιρεία. Ωστόσο, η κατάσταση παραμένει ρευστή και οι έρευνες συνεχίζονται, οπότε μένει να δούμε, αν παραβιάστηκαν άλλα εμπιστευτικά δεδομένα στο περιστατικό.

twitch


Το Twitch εξηγεί πώς διέρρευσε τυχαία τα κέρδη των Streamers


Η παραβίαση δεδομένων αναφέρθηκε αρχικά την Τετάρτη 7 Οκτωβρίου από το Video Games Chronicle (VGC), το οποίο ισχυρίστηκε ότι, ένας ανώνυμος χάκερ είχε δημοσιεύσει τεράστιες ποσότητες εμπιστευτικών δεδομένων, που ανήκαν στην υπηρεσία ροής. Τα δεδομένα που διέρρευσαν, ανέφερε η έκθεση, περιλάμβαναν όχι μόνο πληροφορίες σχετικά με τις πληρωμές ροής, αλλά και τον πηγαίο κώδικα του ίδιου του ιστότοπου. Προληπτικά, το Twitch επανέφερε όλα τα κλειδιά ροής και δημοσίευσε έναν σύνδεσμο για τους χρήστες.


Σύμφωνα με το Twitch, οι streamers που χρησιμοποιούν το Twitch Studio, το Streamlabs, το Xbox, το PlayStation και την εφαρμογή Twitch Mobile δεν θα χρειάζεται να ενημερώσουν χειροκίνητα το λογισμικό εκπομπής τους με το νέο τους κλειδί, ούτε οι χρήστες OBS, που έχουν συνδέσει τον λογαριασμό τους στο Twitch στο λογισμικό. Ωστόσο, οι χρήστες OBS, που δεν το έχουν κάνει, θα πρέπει να εισαγάγουν μη αυτόματα το νέο τους κλειδί, για να μπορέσουν να ξεκινήσουν μια νέα ροή. Παρόλο που μπορεί να είναι λίγη ταλαιπωρία αυτή η κατάσταση, είναι μια μικρή τιμή για να εξασφαλιστεί η ασφάλεια όλων των χρηστών και της πλατφόρμας Twitch γενικότερα.