Computer Security Twitch 洩漏進一步加劇,密碼和電子郵件以純文本形式洩漏

Twitch 洩漏進一步加劇,密碼和電子郵件以純文本形式洩漏

所有的互聯網都在討論兩天前上線的大規模 Twitch 洩密事件。一位匿名發帖者最初提供了指向從該平台洩露的大量數據的鏈接。最初,人們認為洩漏包含 Twitch 平台、應用程序和網站源代碼,或多或少包含 Twitch 的全部內容,但沒有任何用戶名或密碼數據集。

然而,正如 ThreatPost 報導的那樣,研究人員檢查了洩漏的超過 130 GB 的海量數據,並慢慢挑選出所有細節。他們做出的令人擔憂的發現是,Twitch 內容創建者的支出並不是洩漏中包含的唯一敏感信息。

ThreatPost 引用了一位要求保持匿名的獨立研究人員的話說,他在大量洩密事件中發現了 Twitch 主播更敏感的個人身份信息。數據存儲包含流媒體電子郵件和密碼,以純文本形式存儲,任何下載洩漏的人都可以訪問。

這進一步加劇了已經很棘手的情況。 Twitch 洩漏的比例驚人,不僅包含該平台的源代碼,還包含亞馬遜似乎一直在開發的數字遊戲分發平台的源代碼,代號為 Vapor,暗示它打算作為 Valve 的直接競爭對手Corporation' Steam - 目前最大的數字遊戲商店。

在這一點上給任何 Twitch 用戶的最合乎邏輯的建議,無論您是活躍的主播還是只是在平台上擁有一個帳戶以便您可以發表評論和參與流聊天,都將立即更改您的密碼電子郵件和密碼洩露。該平台似乎遇到了一些進一步的問題,因為我們昨天有幾個小時無法更改 Twitch 帳戶的密碼,收到一條通用的“出現問題。請重試”錯誤消息。

值得慶幸的是,我們終於能夠成功更改帳戶的密碼,並且會建議任何在 Twitch 上擁有帳戶的人,即使是那些不是活躍的主播,也要更改他們的密碼。

大規模的 Twitch 洩密事件還包含了從 2019 年開始的兩年時間裡,流媒體中的大腕們收到的報酬。這些數字絕對是對平台頂級創作者從他們的內容中賺取的收入的有趣洞察。列出的數字不包括在直播期間直接收到的捐款,這意味著內容創作者使用該平台獲得的真實數字可能要高得多。

加載中...