15 окт. 2021 г.

Новости об инциденте, связанном с безопасностью Twitch

 

[15/10/2021 @ 18:00 МСК]

Как мы уже сообщали, инцидент произошел в результате изменения конфигурации сервера, из-за чего третья сторона смогла получить несанкционированный доступ. Наша команда приняла меры для решения проблемы с конфигурацией и устранения уязвимости в наших системах.

Утечки паролей Twitch не произошло. Мы также уверены, что к системам, которые хранят хешированные с помощью bcrypt данные для входа в учетные записи Twitch, доступа не было, как и к полным номерам банковских карт или данным ACH/банков.

Скомпрометированные данные в основном содержали документы из репозитория исходного кода Twitch, а также выборку данных о выплатах авторам. Мы провели тщательный анализ информации, содержащейся в скомпрометированных файлах, и уверены, что утечка коснулась лишь малого числа пользователей. Остальных она практически не затронула. С пользователями, которых коснулась утечка, мы напрямую связываемся отдельно.

Мы очень ответственно подходим к сохранности ваших данных. Мы приняли меры для дальнейшей защиты нашей платформы и приносим сообществу извинения.

[07/10/2021 @ 11:00 МСК]

Новости о ключах трансляции

В целях предосторожности мы сбросили все ключи трансляций. Получить новый ключ трансляции можно здесь: https://dashboard.twitch.tv/settings/stream.

В зависимости от программного обеспечения, которое вы используете для трансляции, вам может потребоваться вручную обновить ПО с помощью нового ключа, чтобы запустить следующую трансляцию: 

  • Пользователям Twitch Studio, Streamlabs, Xbox, PlayStation и мобильного приложения Twitch не нужно ничего делать для активации нового ключа. 
  • Пользователям OBS , привязавшим свою учетную запись Twitch, также не нужно предпринимать никаких действий. Пользователям OBS, не связавшим свои учетные записи Twitch и OBS, нужно будет вручную скопировать ключ трансляции с панели управления Twitch и вставить его в OBS. 
  • Во всех остальных случаях следуйте инструкциям по установке для предпочитаемого вами программного обеспечения. 

[07/10/2021 @ 08:30 МСК]

Мы выяснили, что из-за ошибки при изменении конфигурации сервера Twitch, которая затем умышленно была использована третьей стороной, некоторые данные стали доступны в интернете. Наши команды в срочном порядке изучают этот инцидент.

Мы еще не выяснили все обстоятельства, поэтому пока не можем точно определить масштаб проблемы. Мы понимаем, что эта ситуация вызывает беспокойство, и заранее хотим прояснить некоторые вопросы, пока наше расследование продолжается.

На данный момент нет никаких признаков того, что данные учетных записей были скомпрометированы. Мы продолжаем расследовать этот инцидент.

Кроме того, полные номера банковских карт не хранятся на Twitch, поэтому утечка не затронула эти данные.

Другие новости
1 нояб. 2021 г.

Неделя животных — это замечательно

Неделя животных — это замечательно. Они везде, куда бы...
Неделя животных — это замечательно Опубликовать
29 сент. 2021 г.

Защита вашего чата с помощью подтверждения по номеру телефона и электронной почте

Защита вашего чата с помощью подтверждения по номеру телефона и электронной почте Опубликовать