Twitch, 'Sunucu Yapılandırma Değişikliğinin' Büyük Veri Sızıntısına Yol Açtığını Doğruladı

Oturum açma kimlik bilgilerinin açığa çıktığına dair 'gösterge' yok. İşte detaylar

07 Ekim 2021 15:50 Teknoloji
Twitch, 'Sunucu Yapılandırma Değişikliğinin' Büyük Veri Sızıntısına Yol Açtığını Doğruladı

Twitch, kaynak kodunu, yayıncı ödeme rakamlarını ve diğer bilgileri ifşa etmiş gibi görünen devasa bir hack hakkında bir güncelleme yayınladı. Verilerin "daha sonra kötü niyetli bir üçüncü taraf tarafından erişilen bir Twitch sunucusu yapılandırma değişikliğindeki bir hata nedeniyle" internete maruz kaldığını söyledi. Ekiplerinin saldırıyı araştırmak için "aciliyetle" çalıştığını da sözlerine ekledi.

Amazon'un sahip olduğu yayın sitesi, şifreler de dahil olmak üzere herhangi bir giriş bilgilerinin açığa çıktığına dair "hiçbir belirti" olmadığını ekledi. Şirket, "Ayrıca, tam kredi kartı numaraları Twitch tarafından saklanmıyor, bu nedenle tam kredi kartı numaraları açığa çıkmadı" dedi.

Twitch ayrıca "çok dikkatli bir şekilde tüm akış anahtarlarını sıfırladık" dedi ve yeni bir tane almak için bir bağlantı sağladı. Kullandığınız yayın yazılımına bağlı olarak, yeni bir yayın başlatmak için yazılımınızı manuel olarak güncellemeniz gerekebilir. "Twitch Studio, Streamlabs, Xbox, PlayStation ve Twitch Mobile App kullanıcılarının yeni anahtarınızın çalışması için herhangi bir işlem yapmasına gerek yok" diye yazdı. "Twitch hesaplarına bağlanan OBS kullanıcılarının da herhangi bir işlem yapmasına gerek yok."

Ancak, OBS hesabınızı Twitch'e bağlamadıysanız, akışınızı Twitch Dashboard'dan manuel olarak kopyalamanız ve OBS'ye yapıştırmanız gerekir. "Diğerleri için, lütfen seçtiğiniz yazılımın özel kurulum talimatlarına bakın."

Dün saldırganlar, sitenin mobil, masaüstü ve konsol Twitch istemcileri de dahil olmak üzere "Twitch.tv'nin tamamını" çaldıklarını söyledi. Ayrıca tescilli SDK'lara ve dahili AWS hizmetlerine, kırmızı ekip oluşturma araçlarına ve daha fazlasına erişti. Tüm bu bilgiler, potansiyel bilgisayar korsanlarının zayıflıkları araştırmasına izin vererek Twitch'i gelecekteki saldırılara karşı savunmasız hale getirebilir.

Sızıntı ayrıca xQc, Nickmercs ve Shroud gibi yayıncılar için yaratıcıların milyonlarca ödeme yaptığını gösteriyor. Bazıları rakamların doğru olduğunu onayladı.

Twitch, soruşturmanın devam ettiğini söyledi. Şirket, "Hala etkisini ayrıntılı olarak anlama sürecindeyiz" dedi.

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır. Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Ziyaretçilere aittir.