Computer Security Twitch 泄漏进一步加剧,密码和电子邮件以纯文本形式泄漏

Twitch 泄漏进一步加剧,密码和电子邮件以纯文本形式泄漏

所有的互联网都在讨论两天前上线的大规模 Twitch 泄密事件。一位匿名发帖者最初提供了指向从该平台泄露的大量数据的链接。最初,人们认为泄漏包含 Twitch 平台、应用程序和网站源代码,或多或少包含 Twitch 的全部内容,但没有任何用户名或密码数据集。

然而,正如 ThreatPost 报道的那样,研究人员检查了泄漏的超过 130 GB 的海量数据,并慢慢挑选出所有细节。他们做出的令人担忧的发现是,Twitch 内容创建者的支出并不是泄漏中包含的唯一敏感信息。

ThreatPost 引用了一位要求保持匿名的独立研究人员的话说,他在大量泄密事件中发现了 Twitch 主播更敏感的个人身份信息。数据存储包含流媒体电子邮件和密码,以纯文本形式存储,任何下载泄漏的人都可以访问。

这进一步加剧了已经很棘手的局面。 Twitch 泄漏的比例惊人,不仅包含该平台的源代码,还包含亚马逊似乎一直在开发的数字游戏分发平台的源代码,代号为 Vapor,暗示它打算作为 Valve 的直接竞争对手Corporation' Steam - 目前最大的数字游戏商店。

在这一点上给任何 Twitch 用户的最合乎逻辑的建议,无论您是活跃的主播还是只是在平台上拥有一个帐户以便您可以发表评论和参与流聊天,都将立即更改您的密码电子邮件和密码泄露。该平台似乎遇到了一些进一步的问题,因为我们昨天有几个小时无法更改 Twitch 帐户的密码,收到一条通用的“出现问题。请重试”错误消息。

值得庆幸的是,我们终于能够成功更改帐户的密码,并且会建议任何在 Twitch 上拥有帐户的人,即使是那些不是活跃的主播,也要更改他们的密码。

大规模的 Twitch 泄密事件还包含从 2019 年开始的两年时间里,流媒体中的大腕们收到的报酬。这些数字绝对是对平台顶级创作者从他们的内容中赚取的收入的有趣洞察。列出的数字不包括在直播期间直接收到的捐款,这意味着内容创作者使用该平台获得的真实数字可能要高得多。

正在加载...