9 октября 2021 9.10.21 13 4104

Анонимные сотрудники Twitch: «Компания ставит скорость и прибыль выше безопасности пользователей и данных»

6 октября стало известно о масштабной утечке у Twitch: хакеры выложили в открытый доступ массу приватных данных, включая исходный код сервиса и сведения о заработках стримеров. Журналисты The Verge попытались разобраться, как до этого дошло, и поговорили со своими источниками. В их числе — анонимные сотрудники Twitch.

Компания официально признала утечку и на всякий случай сбросила ключи для трансляций у всех стримеров — с их помощью площадка понимает, от какого аккаунта идёт поток. По словам Twitch, взлом произошёл из-за ошибки в конфигурациях внутреннего сервера. Логины и платёжная информация рядовых пользователей не пострадали (или, по крайней мере, следов этого нет).

Несколько собеседников The Verge заявили, что для Twitch важнее скорость и прибыль, чем безопасность данных пользователей или даже собственного сервиса. Недавно компания начала бороться с так называемыми хейт-рейдами, когда чат жертвы наводняют боты с оскорбительными сообщениями. Источники говорят, что рядовые сотрудники Twitch обращали внимание на проблему задолго до того, как она приобрела массовый характер, однако менеджмент компании не считал это серьёзной угрозой.

По сведениям The Verge, Twitch регулярно предпочитает скрывать случаи с нарушением безопасности или обращает на них недостаточно внимания, если там не замешаны серьёзные доходы. Это привело к тому, что одна из ошибок, о которой в Twitch знали ещё в 2017-м, в паре с последней утечкой якобы позволит злоумышленникам присосаться к денежному потоку, который идёт стримерам за счёт подписок через Twitch Prime.

Собеседники The Verge считают, что внутренние рабочие процессы Twitch страдают от неорганизованности. У Twitch есть определённая независимость от Amazon, поэтому сервис часто пользуется услугами сторонних организаций, чего Amazon старается избегать. Однако процессы Twitch с трудом проходили проверку на эффективность внутреннего инструментария.

Недавнюю утечку хакеры назвали первой частью. Там находилось около 125 гигабайт данных. Сколько и что ещё сольют в следующих частях — неизвестно.


Поддержи Стопгейм!

Лучшие комментарии

В капиталистическом мире компания ставит прибыль в приоритет. Какая неожиданность.

Удивительно *сарказм*)) Их конечно интересуют бабки, плевать им на челядь, лишь бы деньги заносили) врочем, как и везде) вот он, мир Deus ex'a))

Молодцы чуваки, показали симпам какие они «не умные люди». Что те заработанные на заводе тышши, которые они данатят на стримах своим любимым блогерам превращаются в миллиарды, за которые те потом покупают себе виллы, яхты и крутые тачки. В то время как они тянут однушку в Зажопинске в ипотеку на 40 лет и ездят на батиных ржавых тазах. 

Ты завидуешь или что? А то донатящие топ стримерам не понимают, что у тех и так доходы огромные.

Если состоятся похороны, я бы принес цветов юбиляру)

Там требований случайно никаких не выдвинули за второй кусок?

И плюёт на безопастность клиентской базы. Какая нкожиданность #2.

Я всё когда когда эта помойка издохнет или хотя бы начнут появляться адекватные конкуренты. Не знаю дождусь ли, но очень бы хотелось. 

А чё завидовать то.  Не смог стать деревом, значит будешь перегноем. Такова жизнь. 

Вот только эти бедные сами создают этих богатых, неся им свои деньги и содержа богатых. А надо как при советах, вся самодеятельность после работы. И всякую фуету крутить после того, как у станка смену отджобаешь. 

Читай также