全球最大遊戲直播平台 Twitch 遭駭,全站程式碼、開發工具、未上市產品、直播主支付記錄等,全遭駭侵者公開
- 發布單位:TWCERT/CC
- 更新日期:2021-10-14
- 點閱次數:2259
一名匿名駭客宣稱駭入遊戲直播平台 Twitch,取得該站網站、應用程式等所有原始碼、影音直播主付款記錄、專屬開發工具等重要資料。
一名匿名駭客宣稱成功駭入全球最大遊戲社群直播平台,數年前被 Amazon 收購的 Twitch,取得該站網站、應用程式等所有原始碼、影音直播主付款記錄、專屬開發工具等重要資料。
該名駭侵者在美國鄉民網站 4chan 貼出一個容量高達 125GB 的 torrent P2P 檔案分享連結,該批檔案經多家媒體與多位資安專家證實,確實是自 Twitch 內部流出的檔案。
這批外洩檔案的詳細內容,包括 Twitch 整個網站的原始程式碼、可追溯至開站初期的所有程式碼變更記錄、自 2019 年起支付給影音直播主的付款記錄、Twitch 在各桌機、手機與電視遊樂器平台的應用程式、內部專用的開發工具、內部使用的 Amazon Web Services 服務、包括 IGDB 與 CurseForge 等 Twitch 旗下所有產品與頻道、Amazon Game 服務尚未推出上市的 Steam 競爭產品 Vapor、Twitch 為了防駭使用的 「紅隊」駭侵模擬測試工具等。
許多人透過 torrent P2P 下載工具取得該批檔案後,也發現這批資料中甚至包括已加密的用戶登入密碼。
Twitch 在接受媒體採訪時表示,該公司確實知道所有資料全部遭外洩一事,並指出駭侵事件可能發生於 2021 年 10 月 4 日;該公司正在緊急調查整起事件的原因與過程,並將隨時公告最新調查結果。
資安專家指出,鑑於用戶密碼也已遭竊,建議所有 Twitch 用戶,務必盡速變更登入密碼,並且啟用二階段登入驗證,以防止帳號遭到取得外洩資訊的不明駭侵者利用於資安攻擊。