https://twcert2024.informationsecurity.com.tw/
https://www.informationsecurity.com.tw/seminar/2024_HighTech/

新聞

Twitch 遭駭,全站程式碼、開發工具、未上市產品、直播主支付記錄全遭駭侵者公開

2021 / 10 / 14
編輯部
Twitch 遭駭,全站程式碼、開發工具、未上市產品、直播主支付記錄全遭駭侵者公開
一名匿名駭客宣稱成功駭入全球最大遊戲社群直播平台,數年前被 Amazon 收購的 Twitch,取得該站網站、應用程式等所有原始碼、影音直播主付款記錄、專屬開發工具等重要資料。

該名駭侵者在美國鄉民網站 4chan 貼出一個容量高達 125GB 的 torrent P2P 檔案分享連結,該批檔案經多家媒體與多位資安專家證實,確實是自 Twitch 內部流出的檔案。

這批外洩檔案的詳細內容,包括 Twitch 整個網站的原始程式碼、可追溯至開站初期的所有程式碼變更記錄、自 2019 年起支付給影音直播主的付款記錄、Twitch 在各桌機、手機與電視遊樂器平台的應用程式、內部專用的開發工具、內部使用的 Amazon Web Services 服務、包括 IGDB 與 CurseForge 等 Twitch 旗下所有產品與頻道、Amazon Game 服務尚未推出上市的 Steam 競爭產品 Vapor、Twitch 為了防駭使用的  「紅隊」駭侵模擬測試工具等。

許多人透過 torrent P2P 下載工具取得該批檔案後,也發現這批資料中甚至包括已加密的用戶登入密碼。

Twitch 在接受媒體採訪時表示,該公司確實知道所有資料全部遭外洩一事,並指出駭侵事件可能發生於 2021 年 10 月 4 日;該公司正在緊急調查整起事件的原因與過程,並將隨時公告最新調查結果。

資安專家指出,鑑於用戶密碼也已遭竊,建議所有 Twitch 用戶,務必盡速變更登入密碼,並且啟用二階段登入驗證,以防止帳號遭到取得外洩資訊的不明駭侵者利用於資安攻擊。

本文轉載自TWCERT/CC。