Hacker vaza código-fonte e dados de pagamento da Twitch
Por segurança, a plataforma recomendou que usuários mudem suas senhas e liguem a autenticação de dois fatores
06/10/2021
Esta quarta-feira (6) marcou um dia difícil para a Amazon e a Twitch, sua plataforma de streaming de games. Um usuário anônimo do 4chan disponibilizou um torrent de 125GB com informações como o código-fonte da plataforma e dados sensíveis de usuários.
O hacker ainda disse que o vazamento tem como objetivo "promover mais competição no mundo do streaming" e rotulou a comunidade do site como uma "fossa tóxica nojenta". A Twitch veio a público e reconheceu a falha de segurança, emitindo o seguinte comunicado:
We can confirm a breach has taken place. Our teams are working with urgency to understand the extent of this. We will update the community as soon as additional information is available. Thank you for bearing with us.
? Twitch (@Twitch) 6 de outubro de 2021
Além dos dados internos da Twitch, o ponto do vazamento que mais chamou atenção foi uma lista que revela os valores pagos (sem contabilizar os donates) aos maiores nomes da plataforma. Entre os nomes citados na lista, os brasileiros Gaules e Alanzoka estão entre os 40 streamers mais bem pagos do mundo no período entre agosto de 2019 e outubro de 2021, com receitas milionárias.
The gross payouts of the top 100 highest-paid Twitch streamers from August 2019 until October 2021: pic.twitter.com/3Lj9pb2aBl
? KnowSomething (@KnowS0mething) 6 de outubro de 2021
O vazamento ainda inclui os seguintes dados:
- Código dos clientes da Twitch para mobile, desktop e console;
- SDKs proprietários e serviços internos da AWS usados pela Twitch;
- "Todas as outras propriedades que Twitch possui" incluindo IGDB e CurseForge
- Um concorrente não lançado da Steam, de codinome Vapor, da Amazon Game Studios
- Ferramentas internas de "equipe vermelha" Twitch (projetadas para melhorar a segurança fazendo com que a equipe finja ser hackers)
O responsável pelo leak ainda afirma que esta é apenas a primeira publicação dos vazamentos, indicando que possui mais dados acerca da Twitch e que está disposto a revelar caso suas exigências não sejam cumpridas.