<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客將前亞馬遜首席執行官貝索斯照片掛上多個游戲頁面

    VSole2021-10-10 04:22:04

    10月9日早上,黑客們設法破壞了 Twitch 幾個小時,用前亞馬遜首席執行官杰夫貝索斯的照片替換了一些游戲頁面的背景圖片。用戶報告說,在《GTA V》、《Dota 2》、《Smite》、《我的世界》、《Apex英雄》等頁面中看到了貝索斯的照片。

    目前尚不清楚背景圖像是如何更改的,也不清楚這起最新事件是否是由于本周早些時候 Twitch 發生的巨大安全漏洞造成的。黑客能夠利用服務器配置錯誤并竊取數百 GB 的信息。Twitch 仍在調查違規行為,到目前為止,已經發布了大量有關網站源代碼、未發布項目,甚至頂級直播者收入的信息。

    本周早些時候,黑客借由網絡論壇4chan發布竊自游戲視頻流媒體平臺Twitch的125GB資料。文件的具體內容包含歷代Twitch平臺源代碼,主播收入清單,Twitch專有軟件開發工具包,亞馬遜游戲工作尚未發布的Steam平臺競品Vapor等。

    Twitch公司證實了該平臺被黑,并在6日公布了原因,指出是因為Twitch服務器的配置變更錯誤所造成,而讓第三方得以訪問內部服務器。這是最近第二起因配置錯誤所釀成的安全災難,迄今Twitch仍在調查受黑客范圍。臉書在5日凌晨發生的全球宕機事件,也與骨干路由器的配置變更出錯有關。

    Twitch強調,該平臺仍在調查這起意外,但目前尚無任何證據顯示有任何用戶憑證外泄,而且Twitch并未存放完整的信用卡號碼。

    黑客允許任何人下載竊自Twitch的資料,其中包含了Twitch的創作者支出細節、twitch.tv的提交歷史、移動/桌面/游戲機的Twitch客戶端程序源碼、Twitch所創建的SDKs及所使用的AWS服務、尚未發布的游戲流媒體平臺Vapor,以及Twitch內部的紅隊測試安全工具等。

    《Motherboard》引用Twitch前安全工程師Thomas Shadwell的看法指出,黑客所披露的安全工具看起來都是舊的,外泄的源碼也沒有太多的機密,看起來受到這波資料外泄事件影響最大的可能是直播主。

    Twitter上已經開始有人公布Twitch直播主的收入。Shadwell認為,這些信息將對直播主造成騷擾或潛在威脅,也可能讓這些收入豐厚的直播主成為黑客的攻擊目標。

    為了謹慎起見,Twitch已經重置了所有的流媒體密鑰。流媒體密鑰為用戶開始流媒體時必須輸入的憑證,而且直接連接Twitch用戶的賬號,由于它也屬于Twitch用戶的憑證之一,過去Twitch即強調不要與任何人分享流媒體密鑰。

    今年8月,Twitch平臺母公司亞馬遜就因數據隱私泄露問題遭到其歐洲總部所在地盧森堡國家數據保護委員會(CNPD)的調查和高達7.46億歐元的罰款,如果該罰款落實,將創下歐盟對數據隱私罰款的最高記錄。而在2019年, Facebook也曾因泄露超5.33億用戶個人信息而被美國聯邦滿意委員會罰款50億美金,并同樣因相關問題遭到英國、韓國等多國處罰。本次數據泄露事件發生后,英國信息專員辦公室(ICO)表示尚未收到相關通知,但行業普遍認為,對Twitch乃至亞馬遜的懲罰將在所難免。

    黑客twitch
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    前幾日,有黑客在4chan上匿名泄露了一份128G的文件,其中包含了Twitch的源代碼、財務記錄等大量敏感數據,泄露者稱這是對今年夏天Twitch平臺仇恨攻擊事件的回敬。
    據報道,整個Twitch的源代碼、用戶評論歷史和詳細的財務記錄已被一名匿名黑客發布到網上。Twitch是亞馬遜旗下的視頻和游戲服務。現在,其服務的全部源代碼,其移動、桌面和客戶端應用程序,以及一個未發布的Steam商店競爭項目都被泄露了。
    黑客公布了 128 GB 的種子文件,泄露了亞馬遜旗下游戲直播平臺 Twitch 源代碼和客戶數據。源代碼來自于大約 6000 個內部 Git 庫,其 comment 歷史可上溯到非常早期,包括移動、桌面和主機客戶端版本,私有的 SDK 和其內部使用的亞馬遜 AWS 服務,代號為 Vapor 的未發布 Steam 競爭項目,2019 年的主播的支付報告,等等。Twitch 據報道已經知道了這次入侵
    黑客公布了 128 GB 的種子文件,泄露了亞馬遜旗下游戲直播平臺 Twitch 源代碼和客戶數據。
    10月9日早上,黑客們設法破壞了 Twitch 幾個小時,用前亞馬遜首席執行官杰夫貝索斯的照片替換了一些游戲。
    這是一個加密貨幣項目分發一些代幣的過程,通常是向早期采用者的用戶分發。由于對代幣礦場和空投的需求通常非常高,當快照宣布時,用戶快速行動的壓力創造了一個攻擊媒介,而騙子們都很樂意利用這一媒介。
    遵循該鏈接并連接他們的加密貨幣錢包的用戶,期望收到一個 NFT,卻發現他們持有的 Solana(SOL) 加密貨幣被清空并轉移到騙子的賬戶。另一個 NFT 游戲項目的創始人 Tim Cotten 在 Medium 上發布的分析報告估計,被盜的 SOL 價值約為 15 萬美元。
    Twitch明確表示,上周的大規模數據泄露事件中,密碼并沒有被泄露。“Twitch的密碼還沒有被泄露,”Twitch在關于安全事件的網頁更新中表示。“我們也有信心,存儲Twitch登錄憑據的系統,這是用bcrypt散列的,沒有被訪問,也沒有完整的信用卡號碼或ACH/銀行信息。”
    Twitch源碼在4chan泄露
    2021-10-08 09:33:51
    近日,有匿名用戶在4chan 匿名imageboard網站上發帖泄露Twitch源碼和用戶敏感信息。該匿名用戶分享了一個種子鏈接,該鏈接指向一個125GB的數據,據稱這些數據是從6000個內部Twitch Git庫竊取的。
    美國公民自由聯盟公布新文件,其顯示美國國土安全部使用手機定位監控公民信息的規模比之前預估的大得多。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类