Twitch confirma la fuga del código fuente; Contraseñas de usuario no comprometidas
Después de confirmar la violación de datos la semana pasada, Twitch ahora ha brindado más detalles sobre el incidente de seguridad. En una actualización de su publicación de blog, el servicio de transmisión en vivo dice que ha solucionado el problema de configuración que permitía el acceso no autorizado. Además, Twitch dice que no se comprometieron contraseñas.
Según Twitch, los atacantes no pudieron filtrar las contraseñas de sus usuarios. Twitch también destacó que utiliza la función de hash de contraseña bcrypt para hash de contraseñas. Los números de tarjetas de crédito y otra información bancaria también están a salvo.
Después de reconocer que los datos expuestos contenían el código fuente de Twitch y un subconjunto de datos de pago del creador, Twitch dijo que el ataque afecta solo a una pequeña fracción de los usuarios. "Nos hemos sometido a una revisión exhaustiva de la información incluida en los archivos expuestos y estamos seguros de que solo afectó a una pequeña fracción de los usuarios y que el impacto en el cliente es mínimo. Estamos contactando a aquellos que se han visto afectados directamente ", escribió Twitch.
La compañía también se tomó un momento para disculparse con la comunidad por la falla de seguridad. "Nos tomamos muy en serio nuestra responsabilidad de proteger sus datos. Hemos tomado medidas para asegurar aún más nuestro servicio y nos disculpamos con nuestra comunidad ", se lee en la publicación del blog.
Con todo lo dicho, tenga en cuenta que todos estos son aplicables a los datos publicados hasta ahora. Para recordar, los datos filtrados se titulaban 'parte 1', lo que sugiere que hay más por venir. Todavía no sabemos en qué consiste la segunda parte de la filtración y si o cuándo aparecería en línea. Como parte de sus esfuerzos de mitigación, Twitch ha restablecido las claves de transmisión y anima a todos a activar la autenticación de dos factores.
Para mañana otro blog y si este llega a las 5 visitas antes de mañana lo subo hoy.