Computer Security Twitch Leak Spirals, 암호 및 이메일이 일반 텍스트로 유출됨

Twitch Leak Spirals, 암호 및 이메일이 일반 텍스트로 유출됨

이틀 전 온라인에 퍼진 대규모 Twitch 유출에 대한 토론으로 모든 인터넷이 떠들썩했습니다. 익명의 포스터는 처음에 플랫폼에서 빼낸 엄청난 양의 데이터에 대한 링크를 올렸습니다. 처음에는 유출에 Twitch 플랫폼, 애플리케이션 및 웹사이트 소스 코드, Twitch 전체가 포함되어 있었지만 사용자 이름이나 비밀번호 데이터 세트는 없는 것으로 생각되었습니다.

그러나 ThreatPost가 보고한 대로 연구원들은 130GB가 넘는 유출의 방대한 데이터를 살펴보고 천천히 모든 세부 사항을 분리했습니다. 그들이 만든 걱정스러운 발견은 Twitch 콘텐츠 제작자 지불금이 유출에 포함된 유일한 민감한 정보가 아니라는 것입니다.

ThreatPost는 익명을 유지하도록 요청하고 누출 덩어리에서 Twitch 스트리머의 더 민감하고 개인 식별 가능한 정보를 찾은 독립 연구원의 말을 인용합니다. 데이터 저장소에는 스트리머 이메일과 비밀번호가 포함되어 있으며 일반 텍스트로 저장되며 누출을 다운로드한 모든 사람이 액세스할 수 있습니다.

이것은 이미 끈적한 상황을 더욱 악화시킵니다. Twitch 유출은 엄청난 비율 중 하나였으며 플랫폼의 소스 코드뿐만 아니라 Amazon이 개발 중인 것으로 보이는 디지털 게임 배포 플랫폼의 소스 코드도 포함하고 있었습니다. Corporation' Steam - 현재 가장 큰 디지털 게임 스토어.

현시점에서 Twitch 사용자에게 제공하는 가장 논리적인 조언은 활성 스트리머이거나 단순히 플랫폼에 계정이 있어 댓글을 달고 스트림 채팅에 참여할 수 있는지 여부에 관계없이 즉시 비밀번호를 변경하는 것입니다. 이메일 및 비밀번호 유출. 어제 몇 시간 동안 Twitch 계정의 비밀번호를 변경할 수 없었고 일반적인 "문제가 발생했습니다. 다시 시도하십시오"라는 오류 메시지가 표시되면서 플랫폼에 몇 가지 추가 문제가 발생한 것 같습니다.

고맙게도 우리는 마침내 계정의 비밀번호를 성공적으로 변경할 수 있었고 Twitch에 계정이 있는 모든 사람, 심지어 활성 스트리머가 아닌 사람에게도 비밀번호를 변경하도록 조언할 것입니다.

대규모 Twitch 유출에는 2019년부터 2년 동안 스트리머들 사이에서 가장 큰 이름이 받은 지불금도 포함되어 있습니다. 이 수치는 플랫폼의 최고 제작자가 콘텐츠에서 얼마나 많은 수익을 올리는지에 대한 흥미로운 통찰력이었습니다. 나열된 수치에는 스트리밍 중에 직접 받은 기부금이 포함되어 있지 않으므로 콘텐츠 제작자가 플랫폼을 사용하여 만드는 실제 수치는 훨씬 더 높을 수 있습니다.

로드 중...