Computer Security Twitch Leak Spiralsさらに、パスワードと電子メールがプレーンテキストで漏洩

Twitch Leak Spiralsさらに、パスワードと電子メールがプレーンテキストで漏洩

インターネットはすべて、2日前にオンラインになったTwitchの大規模なリークに関する議論で賑わっています。匿名のポスターは当初、プラットフォームから流出した大量のデータへのリンクを掲載していました。当初、リークにはTwitchプラットフォーム、アプリケーション、Webサイトのソースコード、および多かれ少なかれTwitch全体が含まれていると考えられていましたが、ユーザー名やパスワードのデータセットは含まれていませんでした。

ただし、ThreatPostが報告したように、研究者は130ギガバイトを超えるリークの膨大なデータを調べ、すべての詳細をゆっくりと分解しました。彼らが行った心配な発見は、Twitchコンテンツクリエーターの支払いだけがリークに含まれていた機密情報ではないということでした。

ThreatPostは、匿名を希望し、リークのチャンクでTwitchストリーマーのより機密性の高い個人情報を見つけた独立した研究者を引用しています。データストアにはストリーマーの電子メールとパスワードが含まれており、プレーンテキストで保存され、リークをダウンロードしたすべての人がアクセスできます。

これは、すでに厄介な状況をさらに悪化させます。 Twitchリークは驚異的な割合の1つであり、プラットフォームのソースコードだけでなく、Amazonが開発していると思われるデジタルゲーム配信プラットフォームのソースコードも含まれていました。コードネームはVaporであり、Valveの直接の競合相手として意図されていたことを示唆しています。 CorporationのSteam-現時点で最大のデジタルゲームストア。

この時点でTwitchユーザーに与える最も論理的なアドバイスは、アクティブなストリーマーであるか、プラットフォームにアカウントを持っているだけで、コメントしてストリームチャットに参加できるかどうかに関係なく、パスワードをすぐに変更することです。メールとパスワードの漏洩。昨日Twitchアカウントのパスワードを数時間変更できず、一般的な「問題が発生しました。もう一度やり直してください」というエラーメッセージが表示されたため、プラットフォームでさらに問題が発生しているようです。

ありがたいことに、私たちはようやくアカウントのパスワードを正常に変更することができ、Twitchのアカウントを持っている人は誰でも、アクティブなストリーマーでない人でもパスワードを変更するようにアドバイスしました。

大規模なTwitchリークには、2019年から2年間、ストリーマーの中で最大の名前が受け取った支払いも含まれていました。この数字は、プラットフォームのトップクリエイターがコンテンツからどれだけ稼いでいるかについての興味深い洞察でした。記載されている数値には、ストリーム中に直接受け取った寄付は含まれていません。つまり、コンテンツ作成者がプラットフォームを使用して作成した実際の数値は、大幅に高くなる可能性があります。

読み込んでいます...