Bezpečnostní novinky

Co zatím víme o novém úniku dat Twitche?

Hacker nahrál na platformu 4chan soubor údajně obsahující zdrojový kód Twitche i s daty všech uživatelů

„Komunita Twitche je nechutná toxická žumpa,” uvedl hacker a nahrál soubor dat o velikosti 125 GB na platformu 4chan, na níž mohou její členové anonymně přidávat jakýkoli obsah. Hacker o souboru tvrdí, že jde o data všech uživatelů Twitche společně se zdrojovým kódem platformy. 

Co o úniku zatím víme? 

Soubor nahraný kyberzločincem skutečně obsahoval zdrojový kód Twitche společně s úplnou historií komentářů, údaji o příjmech tvůrců platformy, seznamy klientů, proprietárními sadami SDK nebo údaji o dalších službách vlastněných Twitchem (například IGDB nebo CurseForge). Bezpečnostní experti také našli informace o  ještě nevydané konkureční platformě pro Steam s pracovním názvem „Vapor” nebo o nástrojích používanými interními bezpečnostními týmy. 

„Potvrzujeme, že došlo k úniku dat,” oznámil Twitch. Doplnil, že se přesný rozsah úniku zjišťuje a bude svou komunitu nadále informovat. 

Později Twitch uvedl, že únik byl způsoben chybou při změně konfigurace serveru, ke kterému následně získala přístup třetí strana. Prozatím je však platforma přesvědčena o tom, že jsou přihlašovací údaje uživatelů v bezpečí. 

Twitch také pro jistotu resetoval všechny streamovací klíče. Nové klíče nabízí na svém webu.

Co tedy únik dat znamená pro uživatele Twitche? 

Prozatím se zdá, že pro uživatele by incident neměl mít žádné vážné důsledky. V souboru dat nahraného hackerem byly i údaje o výdělcích streamerů, ale kromě těch se zatím nepotvrdil únik žádných dalších osobních informací o uživatelích. Pro jistotu však situaci sledujte, aktualizujte pravidelně platformu a obrňte se před možným nárůstem phishingových e-mailů a zpráv. Sledujte také naši facebookovou stránku, kde vás o nejnovějších informacích zpravíme.