Connexion
Abonnez-vous

Twitch : la brèche était due à un « changement de configuration d’un serveur »

Twitch : la brèche était due à un « changement de configuration d’un serveur »

Le 18 octobre 2021 à 07h38

C’est l’explication donnée par Twitch. Cette modification aurait laissé ouverte la possibilité d’accès non autorisés par des tiers, avec les conséquences que l’on sait.

L’éditeur tient à rassurer également : les mots de passe n’ont pas été exposés, pas plus que les informations bancaires, y compris les moyens de paiement.

Il confirme que les données prises contenaient des documents provenant du dépôt du code source et une partie des informations comptables des diffuseurs, autrement dit combien ces personnes gagnent d’argent sur Twitch.

Ce dernier assure que ces informations ne touchent qu’une petite partie de ses utilisateurs, que les personnes concernées sont contactées et que l’impact sur les clients est minimal. L’éditeur redit bien sûr tout le sérieux qu’il porte à sa responsabilité sur la protection des données, des mesures ayant été prises pour renforcer la sécurité.

Le 18 octobre 2021 à 07h38

Commentaires (17)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Comme quoi, jamais 2 sans 3 n’est pas qu’une expression :transpi:

votre avatar

Ce n’était donc pas le fait d’un employé mécontent ? Vaut mieux…

votre avatar

“Oh ça va c’est pas si grave…” #DavidGoodEnouth
:transpi:

votre avatar

“Ce dernier assure que ces informations ne touchent qu’une petite partie de ses utilisateurs”



Ah bah oui, tout le site a fuité, mais ça va. :D
Chill

votre avatar

Le code source ne veux pas dire la base de données.

Même si je me demande comment ils ont eu les données comptables, est-ce que quelqu’un a fait un export et l’a laissé traîner dans un fichier ?

votre avatar

Certes, ça ne veut pas dire la base de données, mais c’est déjà un gros truc, c’est un peu une catastrophe pour Twitch, donc le fait qu’ils minimisent comme ça, c’est vraiment étrange.



Et cette brèche, pareil, comment une brèche peut donner accès à autant de données? C’est dingue.

votre avatar

S’ils ont exposé leur dépôt de code (Gitlab par exemple) sur internet, et que quelqu’un a réussi à s’y connecter, il a pu récupérer tout le code source qui y était.

votre avatar

Je connais des boites où le serveur du gestionnaire de code source est sur le même serveur que les dossiers partagés de l’administration.

votre avatar

ça dépend si c’est en VM ou pas.

votre avatar

Pas forcément si t’as accès direct à l’hyperviseur et que les données sont pas chiffrées ;)

votre avatar

L’éditeur redit bien sûr tout le sérieux qu’il porte à sa responsabilité sur la protection des données.


Le code source n’étant donc pas une donnée importante…

votre avatar

Une « donnée personnelle » est « toute information se rapportant à une personne physique identifiée ou identifiable »
https://www.cnil.fr/fr/rgpd-de-quoi-parle-t-on


Le code source c’est ce qui assure le traitement des données en question. Ce n’est pas la même chose.
Oui, le code source qui fuite ça peut avoir des conséquences sur la stabilité et la sécurité de la plateforme (et par conséquent, les données traitées et stockées), mais en soit, voler le code source n’a pas le même impact pour les utilisateurs qu’un vol de données personnelles.

votre avatar

dylem29 a dit:


Certes, ça ne veut pas dire la base de données, mais c’est déjà un gros truc, c’est un peu une catastrophe pour Twitch, donc le fait qu’ils minimisent comme ça, c’est vraiment étrange.


Bah, ça veut dire qu’on peut monter un clone parfait de Twitch sur un autre serveur, mais tu n’auras que le site vide : il faudra que les utilisateurs s’inscrivent et créent du contenu dessus.



À voir si c’est vraiment aussi/plus grave que d’avoir justement toute la base de données des utilisateurs (et leurs identifiants, même hashés) qui aurait été piratée.

votre avatar

(reply:1908347:Trit’)


Je sais ce qu’est une base de données, merci. :windu:



Le code source qui fuite, c’est pas commun, surtout pour un GAFAM, maintenant, Twitch est open source.

votre avatar

Encore la faute au stagiaire qui a basculé les resources privées en public ! (les joies du cloud)

votre avatar

Si leur code a bien fuité, on peut supposer que Twitch sera exposée à des attaques dues à des failles de sécurité trouvées dans le code. On verra ce que ça donnera :stress:

votre avatar

Pourquoi tout le monde s’inquiète que le code de twitch soit “open”source”? si c’est “security by design” on s’en fout.



Ou alors vous avez des doutes sur la sécurité des plus gros acteurs d’internet? Je ne vois pas ce qui pourrait vous faire dire ca…



Arrêtez de pointer l’open source, beaucoup de projets open source sont au top de la sécurité (et beaucoup ne le sont pas, mais ce n’est pas un critère valable)

Twitch : la brèche était due à un « changement de configuration d’un serveur »

Fermer