Zum Inhalt springen

Security Breach -> twitch.tv zieht Notbremse -> PW+Streamkey-Resets


Empfohlene Beiträge

Moin,

viele von Euch haben es gestern vermutlich bereits gemerkt, dass twitch gestern (23.03.2014) fast Punkt 20 Uhr (MEZ) nicht zuerreichen war und man nach der erneuten Erreichbarkeit ~30-45 Minuten später, beim Login aufgefordert wurde ein neues Passwort zu vergeben.

Ausschlaggebend war allem Anschein nach ein Securityleak im System, mit dem lesbarer Zugriff auf personenbezogene Daten der Twitch-Konteninhabern möglich war und - lt. eigener Aussage von twitch - Daten kopiert worden sein "könnten".

Aus diesem Grund haben Sie gestern (mit einer Stunde im Voraus auf Ihrem Twitteraccount diese "Wartung") bekanntgegeben -> Thx to Flann für den Hinweis gestern im TS ;) -> und alle Passwörter samt Streamingkeys zurückgesetzt, ne neue Passwortvergaberegel bei der Wahl des Passworts eingeführt und alle Verbindungen des Twitch-Kontos mit Twitter- und YT-Accounts gekappt (diese müssen durch den Nutzer nach erfolgtem Twitch-Login erneut manuell wiederhergestellt werden.

Quellen: Blogpost Twitch, Newsartikel bei engadget,

Meine Mail die ich heute im Mail-Postkasten fand:

We are writing to let you know that there may have been unauthorized access to some of your Twitch user account information, including possibly your Twitch username and associated email address, your password, the last IP address you logged in from, and any of the following if you provided it to us: first and last name, phone number, address, and date of birth.

While we store passwords in a cryptographically protected form, we believe it’s possible that your password could have been captured in clear text by malicious code when you logged into our site on March 3rd.For your protection, we have expired your password and stream keys. In addition, if you had connected your account to Twitter or YouTube, we have terminated this connection.

You will be prompted to create a new password the next time you attempt to log into your Twitch account. If applicable, you will also need to re-connect your account to Twitter and YouTube, and re-authenticate through Facebook, once you change your password.

We also recommend that you change your password at any other website where you use the same or a similar password.

We apologize for this inconvenience.

The Twitch Team

Ich sehe am Horizont bereits wieder die nächsten Spamwellen in unsere Postfächer schwappen und der Handel + Verwendung dieser gestohlenen Daten wird wieder zu all unseren Lasten gehen. :wut:

Link zu diesem Kommentar
Auf anderen Seiten teilen

Deine Meinung

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Benutzerkonto hast, melde Dich bitte an, um mit Deinem Konto zu schreiben.

Guest
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

  • Vorschau
 Teilen

×
×
  • Neu erstellen...

Wichtige Information

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu. Weitere Informationen zu Cookies erhalten Sie in unserer Datenschutzerklärung.