Un pirate informatique inconnu prétend avoir divulgué l’intégralité de la plate-forme Twitch, y compris le code source et les informations de paiement des utilisateurs.
L’utilisateur a posté un lien torrent de 125 Go via 4chan indiquant que la fuite était destinée à favoriser davantage de perturbations et de concurrence dans l’espace de streaming vidéo en ligne.
Les données divulguées semblent être légitimes, y compris le code source de la plate-forme de streaming appartenant à Amazon. En interne, la plateforme semble être au courant de la violation et pense que les données ont été obtenues récemment.
Les données divulguées comprendraient les éléments suivants :
- L’intégralité du code source de la plate-forme avec l’historique des commentaires remonte à ses débuts.
- Rapports sur les revenus des créateurs à partir de 2019.
- Code source des applications de plate-forme pour appareils mobiles, ordinateurs et plates-formes.
- SDK propriétaires et services AWS internes utilisés par la plateforme.
- Autres produits de plate-forme, notamment IGDB et CurseForge.
- Un concurrent Steam inédit d’Amazon Game Studios portant le nom de code Vapor.
- Les outils de plate-forme internes de Red Teaming conçus pour améliorer la sécurité en faisant croire aux employés qu’ils sont des pirates.
Twitch souffre d’une fuite massive
Certains utilisateurs de Twitter ont commencé à explorer le fichier torrent et à rechercher les informations divulguées. L’un d’eux a affirmé que le fichier contenait également des mots de passe cryptés et a recommandé aux utilisateurs d’activer l’authentification à deux facteurs pour la sécurité.
Et si vous avez un compte Twitch, il est recommandé d’activer également l’authentification à deux facteurs, ce qui garantit que même si votre mot de passe est compromis, vous avez toujours besoin de votre téléphone pour prouver votre identité à l’aide d’un SMS ou d’une application d’authentification.
Le torrent comprendrait également le code Unity pour un jeu appelé Vapeworld, qui semble être un chatbot basé sur le concurrent Steam inédit d’Amazon, Vapor.
Lire aussi : Tout ce que vous devez savoir sur le métaverse
Pendant ce temps, Vapor, le nom de code du prétendu concurrent Steam en développement, aurait intégré plusieurs fonctionnalités de Twitch dans un Play Store dédié. Il affirme également que des documents divulgués montrent que des opérateurs populaires tels que Shroud, Nickmercs et DrLupo ont gagné des millions en travaillant avec la populaire plate-forme de streaming.
Le leaker anonyme a déclaré qu’il ne s’agissait que de la première partie du contenu à être divulguée. Mais il n’a pas non plus dit ce qu’il prévoyait de publier.