黑客公開Twitch完整源代碼,稱這是對其不作為的報復
VSole2021-10-08 16:37:55
Twitch是亞馬遜旗下主營游戲的流媒體平臺,是世界上最受歡迎的直播平臺之一,主播數達到了200萬,每日約有1500萬觀眾在該平臺上觀看直播。
前幾日,有黑客在4chan上匿名泄露了一份128G的文件,其中包含了Twitch的源代碼、財務記錄等大量敏感數據,泄露者稱這是對今年夏天Twitch平臺仇恨攻擊事件的回敬。
黑客口中的事件起于Twitch平臺上線標簽功能,這個功能本意可能是為直播內容打上不同的標簽幫助觀眾更好地找到自己感興趣的內容。然而平臺卻沒有準備相應的保護措施,放任這個功能被極端分子利用來發起仇恨攻擊。極端分子利用機器人、自動化腳本,針對黑人、LGBTQ群體等發表大量歧視謾罵評論,致使Twitch的環境渾濁不堪。這直接逼得平臺主播聯合抗議Twitch的不作為,Twitch也因此流失了部分主播和觀眾。

文件泄露者這樣說道:
“這個社區是個令人作嘔的、有毒的污水池,因此為了促進實時流媒體平臺的混亂和競爭,我們黑了他們,并在第一部分文件中泄露來自6000個內部Git repositories中的源代碼。“
黑客公布的文件名為“twitch leaks part one”,包括以下內容:
- Twitch的所有源代碼
- 評論歷史數據
- 近三年Twitch創作者的財務詳情
- 一個尚未發布對標Steam的競爭項目Vapor
- Twitch的內部安全工具
- 專有 SDK、內部 Amazon Web 服務工具
Twitch平臺承認了本次泄露,并表示正在進行調查以確定事件的嚴重程度。尚不清楚多少數據被盜,Twitch建議用戶更改密碼和雙重身份驗證。
隨后Twitch發布了調查報告,表示數據泄露是因為Twitch服務器配置更改中的錯誤,之后被惡意第三方訪問。并宣布已重置所有流媒體密鑰作為預防保護措施。
此次源代碼泄露事件除了給Twitch帶來了用戶流失、商業泄密等影響外,泄露的源代碼還將使其持續承受潛在的嚴重安全風險。
VSole
網絡安全專家