编辑:左右里
Twitch是亚马逊旗下主营游戏的流媒体平台,是世界上最受欢迎的直播平台之一,主播数达到了200万,逐日约有1500万观众在该平台上观看直播。
前几日,有黑客在4chan上匿名泄露了一份128G的文件,此中包含了Twitch的源代码、财务记录等大量敏感数据,泄露者称这是对本年夏天Twitch平台愤恨攻击事件的回敬。
黑客口中的事件起于Twitch平台上线标签功能,这个功能本意可能是为直播内容打上不同的标签资助观众更好地找到自己感爱好的内容。然而平台却没有准备相应的保护步调,放任这个功能被极端分子利用来发起愤恨攻击。极端分子利用机器人、主动化脚本,针对黑人、LGBTQ群体等发表大量歧视谩骂评论,致使Twitch的环境浑浊不堪。这直接逼得平台主播联合抗议Twitch的不作为,Twitch也因此流失了部分主播和观众。
文件泄露者这样说道:
“这个社区是个令人作呕的、有毒的污水池,因此为了促进实时流媒体平台的杂乱和竞争,我们黑了他们,并在第一部分文件中泄露来自6000个内部Git repositories中的源代码。“
黑客公布的文件名为“twitch leaks part one”,包罗以下内容:
- Twitch的所有源代码
- 评论历史数据
- 近三年Twitch创作者的财务详情
- 一个尚未发布对标Steam的竞争项目Vapor
- Twitch的内部安全工具
- 专有 SDK、内部 Amazon Web 服务工具
Twitch平台承认了本次泄露,并表示正在进行调查以确定事件的严重程度。尚不清楚多少数据被盗,Twitch建议用户更改密码和双重身份验证。
随后Twitch发布了调查报告,表示数据泄露是因为Twitch服务器设置更改中的错误,之后被恶意第三方访问。并公布已重置所有流媒体密钥作为预防保护步调。
此次源代码泄露事件除了给Twitch带来了用户流失、商业泄密等影响外,泄露的源代码还将使其连续承受潜伏的严重安全风险。
资讯来源:thehackernews
转载请注明出处和本文链接(黑客公开Twitch完整源代码,称这是对其不作为的抨击) |