<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客公開Twitch完整源代碼,稱這是對其不作為的報復

    VSole2021-10-08 16:37:55
    Twitch是亞馬遜旗下主營游戲的流媒體平臺,是世界上最受歡迎的直播平臺之一,主播數達到了200萬,每日約有1500萬觀眾在該平臺上觀看直播。

    前幾日,有黑客在4chan上匿名泄露了一份128G的文件,其中包含了Twitch的源代碼、財務記錄等大量敏感數據,泄露者稱這是對今年夏天Twitch平臺仇恨攻擊事件的回敬。

    黑客口中的事件起于Twitch平臺上線標簽功能,這個功能本意可能是為直播內容打上不同的標簽幫助觀眾更好地找到自己感興趣的內容。然而平臺卻沒有準備相應的保護措施,放任這個功能被極端分子利用來發起仇恨攻擊。極端分子利用機器人、自動化腳本,針對黑人、LGBTQ群體等發表大量歧視謾罵評論,致使Twitch的環境渾濁不堪。這直接逼得平臺主播聯合抗議Twitch的不作為,Twitch也因此流失了部分主播和觀眾。

    文件泄露者這樣說道:

    “這個社區是個令人作嘔的、有毒的污水池,因此為了促進實時流媒體平臺的混亂和競爭,我們黑了他們,并在第一部分文件中泄露來自6000個內部Git repositories中的源代碼。“

    黑客公布的文件名為“twitch leaks part one”,包括以下內容:

    • Twitch的所有源代碼
    • 評論歷史數據
    • 近三年Twitch創作者的財務詳情
    • 一個尚未發布對標Steam的競爭項目Vapor
    • Twitch的內部安全工具
    • 專有 SDK、內部 Amazon Web 服務工具

    Twitch平臺承認了本次泄露,并表示正在進行調查以確定事件的嚴重程度。尚不清楚多少數據被盜,Twitch建議用戶更改密碼和雙重身份驗證。

    隨后Twitch發布了調查報告,表示數據泄露是因為Twitch服務器配置更改中的錯誤,之后被惡意第三方訪問。并宣布已重置所有流媒體密鑰作為預防保護措施。

    此次源代碼泄露事件除了給Twitch帶來了用戶流失、商業泄密等影響外,泄露的源代碼還將使其持續承受潛在的嚴重安全風險。 

    源代碼twitch
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    黑客公布了 128 GB 的種子文件,泄露了亞馬遜旗下游戲直播平臺 Twitch 源代碼和客戶數據。源代碼來自于大約 6000 個內部 Git 庫,其 comment 歷史可上溯到非常早期,包括移動、桌面和主機客戶端版本,私有的 SDK 和其內部使用的亞馬遜 AWS 服務,代號為 Vapor 的未發布 Steam 競爭項目,2019 年的主播的支付報告,等等。Twitch 據報道已經知道了這次入侵
    黑客公布了 128 GB 的種子文件,泄露了亞馬遜旗下游戲直播平臺 Twitch 源代碼和客戶數據。
    Twitch明確表示,上周的大規模數據泄露事件中,密碼并沒有被泄露。“Twitch的密碼還沒有被泄露,”Twitch在關于安全事件的網頁更新中表示。“我們也有信心,存儲Twitch登錄憑據的系統,這是用bcrypt散列的,沒有被訪問,也沒有完整的信用卡號碼或ACH/銀行信息。”
    前幾日,有黑客在4chan上匿名泄露了一份128G的文件,其中包含了Twitch源代碼、財務記錄等大量敏感數據,泄露者稱這是對今年夏天Twitch平臺仇恨攻擊事件的回敬。
    據報道,整個Twitch源代碼、用戶評論歷史和詳細的財務記錄已被一名匿名黑客發布到網上。Twitch是亞馬遜旗下的視頻和游戲服務。現在,其服務的全部源代碼,其移動、桌面和客戶端應用程序,以及一個未發布的Steam商店競爭項目都被泄露了。
    10月9日早上,黑客們設法破壞了 Twitch 幾個小時,用前亞馬遜首席執行官杰夫貝索斯的照片替換了一些游戲。
    3月3日,GitGuardian發布報告稱,2021年企業泄露了超過600萬個密碼、API密鑰和其他敏感數據(統稱開發“秘密”),泄密量是上一年的兩倍。報告表明,推送到存儲庫的代碼有所增加,并且可用的檢測功能也更強大了。 GitGuardian發現,平均而言,2021年每1000個GitHub提交就有3個泄露秘密,這一頻率比2020年高出50%。超過一半的秘密包含訪問數據存儲服務、云提供商、私有
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    0x01 工具介紹SCodeScanner 代表源代碼掃描器,用戶可以在其中掃描源代碼以查找關鍵漏洞。此掃描程序的主要目標是在代碼發布到 Prod 之前找到源代碼中的漏洞。目前支持的最新漏洞有:CVE-2022-1465,CVE-2022-1474,CVE-2022-1527,CVE-2022-1532,CVE-2022-1604。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类