211service.com
Twitch pede desculpas por violação de segurança, mas afirma que informações de pagamento não foram acessadas
(Crédito da imagem: Twitch)
Atualização - 15 de outubro: O Twitch confirmou que as senhas não foram expostas na violação de segurança da semana passada e pediu desculpas aos usuários.
Em comunicado divulgado em seu Blogue , o serviço de streaming reiterou que 'o incidente foi resultado de uma alteração na configuração do servidor que permitiu o acesso indevido por terceiros não autorizados'. A empresa afirma que sua equipe 'tomou medidas para corrigir o problema de configuração e proteger nossos sistemas'.
O Twitch também afirma que 'as senhas não foram expostas' e que 'também estamos confiantes de que os sistemas que armazenam as credenciais de login do Twitch [...] não foram acessados, nem os números completos dos cartões de crédito ou informações bancárias'. Em vez disso, os dados continham informações sobre o código-fonte da plataforma e algumas sobre os pagamentos do criador. Com isso em mente, o Twitch diz estar 'confiante de que isso afetou apenas uma pequena fração dos usuários e o impacto no cliente é mínimo'. Aqueles que foram impactados serão contatados diretamente.
A declaração termina afirmando que 'assumimos nossa responsabilidade de proteger seus dados muito a sério. Tomamos medidas para proteger ainda mais nosso serviço e pedimos desculpas à nossa comunidade.'
Atualização - 7 de outubro: As informações de login e cartão de crédito da conta do Twitch aparentemente não foram afetadas pela recente violação de dados do site, diz o Twitch, mas a compreensão da empresa sobre o incidente ainda está evoluindo.
'Ainda estamos no processo de entender o impacto em detalhes', disse Twitch em um recente atualizar . Foi rápido acrescentar que 'no momento, não temos indicação de que as credenciais de login foram expostas. Continuamos a investigar. Além disso, os números completos do cartão de crédito não são armazenados pelo Twitch, portanto, os números completos do cartão de crédito não foram expostos.'
Se as informações do cartão de crédito não estiverem armazenadas nos servidores do Twitch, podemos razoavelmente confiar que as informações não foram afetadas por essa violação do servidor, mas os detalhes de login são um pouco mais arriscados. Mesmo que o Twitch não descubra nenhuma vulnerabilidade de conta negligenciada em sua investigação em andamento, é sempre uma boa ideia alterar suas senhas após hacks como esse, especialmente se você estiver usando essa senha para vários logins (o que você nunca deve fazer, a propósito ).
Esta atualização também esclareceu a causa dessa violação, ou seja, 'um erro em uma alteração de configuração do servidor Twitch que foi posteriormente acessada por um terceiro mal-intencionado'. Embora os dados afetados tenham sido compartilhados online recentemente, não está claro quando esse erro e o acesso malicioso subsequente realmente ocorreram.
À medida que continua a desfazer esse hack, o Twitch redefiniu todas as chaves de fluxo 'com muita cautela'. Isso provavelmente não afetará você se você não for um streamer, mas se quiser, pode confirmar sua nova chave de transmissão aqui .
História original:
O Twitch confirmou relatos de que o serviço de streaming foi violado e está atualmente tentando estabelecer a extensão disso.
Um comunicado publicado em Twitter hoje cedo, 6 de outubro, lê-se: 'Podemos confirmar que ocorreu uma violação. Nossas equipes estão trabalhando com urgência para entender a extensão disso. Atualizaremos a comunidade assim que informações adicionais estiverem disponíveis. Obrigado por nos acompanhar.
Esta é a primeira declaração da empresa após relatos de que um grande vazamento de dados ocorreu (via VGC ). Esses relatórios derivam de um arquivo torrent de 125 GB que foi postado em um fórum da Internet que supostamente inclui arquivos de origem para o site, pagamentos de criadores de 2019 e senhas criptografadas. A VGC relata que a justificativa para o vazamento foi que promoveria mais disrupção e competição no espaço de streaming de vídeo online.
O vazamento também revelou a existência de um serviço que estava em desenvolvimento chamado 'Vapor', que parece ser um concorrente do Amazon Games Studio para o Steam, que seria integrado ao Twitch. A Amazon e a Amazon Games Studio ainda não comentaram os detalhes do vazamento.
Com uma grande violação como essa, você realmente deve alterar sua senha do Twitch - e qualquer senha associada à conta - imediatamente. Também vale a pena ativar a autenticação de dois fatores com sua conta do Twitch, pois isso significa que qualquer tentativa de login na sua conta será sinalizada pelo seu celular.
Atualizaremos esta história assim que o Twitch confirmar a extensão do vazamento.