Twitch, Geçen Haftaki Büyük Güvenlik İhlalinde Şifrelerin Açığa Çıkmadığını Söyledi




Twitch, geçen hafta meydana gelen büyük veri ihlalinde kullanıcı şifrelerinin ve finansal bilgilerinin ifşa edilmediğini ve şifreli giriş bilgilerini saklayan sistemlere erişilmediğinden "kendinden emin" olduğunu söyledi.




Twitch, "Açıklanan veriler, öncelikle Twitch'in kaynak kodu deposundaki belgeleri ve ayrıca içerik oluşturucu ödeme verilerinin bir alt kümesini içeriyordu" dedi . "İfşa edilen dosyalarda yer alan bilgilerin kapsamlı bir incelemesinden geçtik ve yalnızca kullanıcıların küçük bir bölümünü etkilediğinden ve müşteri etkisinin minimum düzeyde olduğundan eminiz. Doğrudan etkilenen kişilerle iletişime geçiyoruz."


Ayrıca olayın, "yetkisiz bir üçüncü tarafın uygunsuz erişimine izin veren" bir sunucu yapılandırma hatasının sonucu olduğunu da doğruladı. Sorun o zamandan beri düzeltildi.


Yine de, yayıncı ödeme bilgilerini, tüm Twitch sitesinin kaynak kodunu ve Vapor kod adlı yayınlanmamış bir Steam rakibinin haberlerini içeren toplam 125 GB veri içeren ihlalin kapsamı göz önüne alındığında, Twitch'in umabileceği kadar iyi bir sonuç . Güvenlik uzmanları, saldırının ölçeği karşısında dehşete düştüler: Biri, ihlalin " olabileceği kadar kötü " olduğunu söyledi .

Nispeten iyi habere rağmen, Twitch'in Twitter'daki açıklamasına tepki aynı derecede olumlu değildi. Bir kullanıcı , saldırıdan bir gün sonra "sayısız" iki faktörlü kimlik doğrulama isteği olduğunu iddia ederek bazı şifrelerin sızdırıldığını öne sürdü; bir diğeri, 10.000 yayıncının ödeme bilgilerinin sızdırıldığına dikkat çekti ve bu gerçekten Twitch'in toplam kullanıcı tabanının "küçük bir kısmı" olsa da, hala çok fazla insan var. Ve ortaya çıkan verilerden kaynaklanan dolandırıcılık potansiyeli hakkında hala bazı endişeler var.


Twitch, bu konuda herhangi bir ayrıntıya girmemiş olmasına rağmen platformu "daha fazla güvenli hale getirmek için adımlar attığını" söyleyerek sonlandırdı ve ihlal için kullanıcılarından özür diledi.


Yorum Gönder

Daha yeni Daha eski