前几日,有黑客在4chan上匿名泄露了一份128G的文件,其中包含了Twitch的源代码、财务记录等大量敏感数据,泄露者称这是对今年夏天Twitch平台仇恨攻击事件的回敬。
黑客口中的事件起于Twitch平台上线标签功能,这个功能本意可能是为直播内容打上不同的标签帮助观众更好地找到自己感兴趣的内容。然而平台却没有准备相应的保护措施,放任这个功能被极端分子利用来发起仇恨攻击。极端分子利用机器人、自动化脚本,针对黑人、LGBTQ群体等发表大量歧视谩骂评论,致使Twitch的环境浑浊不堪。这直接逼得平台主播联合抗议Twitch的不作为,Twitch也因此流失了部分主播和观众。
文件泄露者这样说道:
“这个社区是个令人作呕的、有毒的污水池,因此为了促进实时流媒体平台的混乱和竞争,我们黑了他们,并在第一部分文件中泄露来自6000个内部Git repositories中的源代码。“
黑客公布的文件名为“twitch leaks part one”,包括以下内容:
Twitch的所有源代码
评论历史数据
近三年Twitch创作者的财务详情
一个尚未发布对标Steam的竞争项目Vapor
Twitch的内部安全工具
专有 SDK、内部 Amazon Web 服务工具
Twitch平台承认了本次泄露,并表示正在进行调查以确定事件的严重程度。尚不清楚多少数据被盗,Twitch建议用户更改密码和双重身份验证。
随后Twitch发布了调查报告,表示数据泄露是因为Twitch服务器配置更改中的错误,之后被恶意第三方访问。并宣布已重置所有流媒体密钥作为预防保护措施。
此次源代码泄露事件除了给Twitch带来了用户流失、商业泄密等影响外,泄露的源代码还将使其持续承受潜在的严重安全风险。
推荐文章++++
*
﹀
球分享
球点赞
球在看
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...