據外媒報導,知名影音直播平台 Twitch 在今(6)日下午發生遭受了大規模的數據洩露,超過125GB 的資訊外洩到網路上,包含原始程式碼、會員加密金鑰、甚至還有實況主的稅前收益皆被曝光。
有關 Twitch 外洩的資料最早於 4chan 討論區開始流傳,而一位匿名人士接受外媒 Video Games Chronicle 採訪,聲稱這些資料確實屬實,該資料量多達 125 GB,除了原代碼與加密金鑰等資料外,還曝光了 Twitch 一些最受歡迎的實況主盈利報告,顯示他們在 2019 年 8 月至 2021 年 10 月的未稅收益。
除了上述這些以外,VGC 也聲稱 Amazon 旗下的資產資訊也一併遭到洩露,像是遊戲資料庫 IGDB、CurseForge 網站,Twitch 所使用的 SDKs 工具與 AWS 伺服器資訊,以及 Amazon Game Studio 研發的未公開代號「Vapor」專案。
「Vapor」據描述是一種將 Twitch 功能整合的電子遊戲商店平台,其中資料還透露一個名為「Vapeworld」遊戲 Unity 程式碼,似乎是「Vapor」平台的聊天軟體。
VGC 匿名人士指出這波資料外洩還沒結束,該外洩資料的駭客聲稱是為了想製造實況直播生態更多的干擾和競爭,因為「直播社群是令人作嘔的酸民毒窟」。
當然,這波外洩資訊尚未獲得 Twitch 官方回應,不過最好也藉此機會檢視自我帳號安全,並建議開啟雙重身份驗證。
2021/10/07 更新:
Twitch 資料外洩已獲官方證實,Twitch 聲明由於更改伺服器設定的失誤,遭到第三方惡意來源入侵,暴露部分敏感數據,內部已發動緊急調查。
相關閱讀:Twitch資料外洩案,官方表示信用卡資訊沒有流出