15 Eki 2021

Twitch'te meydana gelen güvenlik ihlali hakkında güncellemeler

 

[15 Ekim 2021, 18:00 TSİ]

Daha önce de belirttiğimiz gibi, olay bir sunucu yapılandırma değişikliği sonucu yetkisiz bir üçüncü tarafın yanlışlıkla erişim kazanması ile meydana geldi. Ekibimiz yapılandırma sorununu gidermek ve sistemlerimizin güvenliğini sağlamak için derhal harekete geçti.

Twitch parolalarının güvenliği bundan etkilenmedi. Ayrıca, bcyript ile şifrelenmiş Twitch oturum açma bilgilerinin bulunduğu sistemlere yetkisiz erişim olmadığından ve tam kredi kartı numaraları veya ACH/banka bilgilerinin açığa çıkmadığında de eminiz.

Açığa çıkan veriler esasen Twitch’in kaynak kodu havuzundan dosyalar ile bir kısım yayıncıya yapılan ödemelerle ilgili bilgilerden ibaret. Açığa çıkan dosyalarda yer alan bilgilere ilişkin yaptığımız kapsamlı incelemenin ardından şunu kesin olarak söyleyebiliriz ki bu güvenlik ihlali yalnızca küçük bir kullanıcı grubunu etkiledi ve müşterilere etkisi minimum seviyede kaldı. Sorundan etkilenen kullanıcılarla doğrudan iletişim kuruyoruz.

Verilerinizi koruma sorumluluğumuzun farkındayız ve bunu son derece ciddiye alıyoruz. Hizmetimizin güvenliğini daha da güçlendirmek için ilave önlemler alıyoruz ve yaşanan bu sorundan ötürü topluluğumuzdan özür diliyoruz.

[7 Ekim 2021, 11:00 TSİ]

Yayın Anahtarları hakkında güncelleme

En kötü ihtimali düşünerek tüm yayın anahtarlarını sıfırladık. Yeni yayın anahtarınızı şuradan alabilirsiniz: https://dashboard.twitch.tv/settings/stream

Hangi yayın yazılımını kullandığınıza bağlı olarak, yeni yayın anahtarınızla ilk yayınınızdan önce yazılımınızı manuel olarak güncellemeniz gerekebilir: 

  • Twitch Studio, Streamlabs, Xbox, PlayStation ve Twitch Mobile Uygulaması kullanıcılarının yeni yayın anahtarının düzgün çalışması için herhangi bir işlem yapmaları gerekmeyecektir. 
  • Twitch hesap bağlantısı yapmış olan OBS kullanıcılarının da bir işlem yapması gerekmez. Öte yandan, Twitch hesabını OBS’ye bağlamamış olan kullanıcıların yeni yayın anahtarını Yayıncı Panelinden manuel olarak kopyalayıp OBS’ye yapıştırmaları gerekecektir. 
  • Tüm diğer yayın yazılımlarında yapılması gerekenler için lütfen ilgili yazılımın kurulum talimatlarına bakın. 

[7 Ekim 2021, 08:30 TSİ]

Edindiğimiz bilgilere göre, bir Twitch sunucusundaki yapılandırma değişikliği hatası nedeniyle bir kısım veriler internete düşmüş ve kötü niyetli kişilerin erişimine açık hale gelmiştir. Ekiplerimiz bu olayı büyük bir ciddiyet ve aciliyetle araştırıyorlar.

Araştırma devam ettiği için, olayın sonuçları hakkında kesin bilgilere henüz sahip değiliz. Bu durumun uyandırdığı endişe ve kaygıların farkındayız ve soruşturmamız devam ederken bu endişe ve kaygıların bir kısmına yanıt vermek istiyoruz.

Şu an için, hiç kimsenin oturum açma bilgilerinin açığa çıktığına dair bir işaret yok. Araştırmamız devam ediyor.

Ayrıca, Twitch’te kredi kartlarının tam numaraları saklanmadığı için, hiçbir kredi kartı numarasının açığa çıkmadığını da söyleyebiliriz.

Diğer haberlerde
1 Kas 2021

Hayvan Haftası çok güzel, evet çok güzel

Hayvan Haftası çok güzel, evet çok güzel. Siz neredeyseniz onlar orada...
Hayvan Haftası çok güzel, evet çok güzel Gönder
29 Eyl 2021

Sohbetinizin güvenliği için telefon ve e-posta doğrulama

Sohbetinizin güvenliği için telefon ve e-posta doğrulama Gönder