Hackeři ukradli osobní údaje uživatelů služby Twitch

Populární služba Twitch, kterou lidé používají ke streamování live videa z her, ohlásila možný průnik do svých systémů. Twitch na svém blogu varoval, že s největší pravděpodobností došlo k neautorizovanému přístupu do jeho systémů a uživatelům proto byla resetována jejich hesla (která byla šifrována) spolu se streamovacími klíči a jejich účty byly odpojeny od Twitteru a YouTube. Při svém dalším přihlášení si tak uživatelé budou muset nastavit hesla nová.

Uživatelé si však prakticky ihned začali stěžovat na to, že Twitch klade na nová hesla příliš vysoké požadavky. Administrátoři webu na tuto kritiku následně reagovali zmírněním požadavků. Nově tak stačí, aby si uživatelé nastavili osmimístné heslo a žádné další speciální požadavky na velká a malá písmena a speciální znaky nejsou vyžadovány.

Po útoku hackerů většina firmy zpřísní bezpečnost – ale Twitch se zalekl svých rozzuřených uživatelů,“ okomentoval situaci na svém blogu bezpečnostní konzultant Graham Cluley. „Podle mne si měl Twitch trval na svém a vyžadovat používání dlouhých hesel.

Twitch, který je vlastněn americkou společností Amazon, v krátkém příspěvku na svém blogu nespecifikoval, jaký přesný počet účtů byl postižen či ke kterým datům se hackeři dostali. Mluvčí služby pak odmítl pro BBC celou věc dále komentovat.

V obecném e-mailu, který byl rozeslán uživatelům, Twitch napsal: „Chceme vám tímto oznámit, že byl zaznamenán neautorizovaný přístup do našich systémů, díky kterému mohlo dojít ke krádeži osobních informací některých uživatelů. Mezi tyto informace patří uživatelské jméno přiřazené k e-mailové adrese, vaše heslo (které bylo kryptograficky chráněno), poslední IP adresa, z níž jste se přihlásili a jakákoli další data, které jste nám poskytli včetně vašeho jména a příjmení, telefonního čísla, adresy a data narození.“ Twitch naštěstí neukládal informace o platebních kartách.

Není snad třeba zdůrazňovat, že pokud bylo vaše heslo zkompromitováno na jedné stránce, měli byste jej změnit i všude jinde,“ dodal Cluley. To ostatně uvedl i samotný Twitch na svém blogu, když zdůraznil, že pokud jeho uživatelé hesla pro Twitch používali i u jiných služeb, měli by si je změnit i tam. „Postiženým uživatelům poskytneme bližší informace,“ stálo dále na blogu.

V tomto případě byla hesla naštěstí šifrována, čímž se minimalizuje riziko, že by je hackeři mohli zneužít. Avšak to, že jména, adresy a další osobní informace šifrovány nebyly, způsobí řadě uživatelů značné obavy,“ napsal pak David Emm ze společnosti Kaspersky Lab s tím, že uživatelé by si měli volit hesla s nejméně 12 znaky obsahující mix čísel, písmen a symbolů.

Twitch umožňuje hráčům videoher streamovat průběh jejich hraní online tak, aby se na něj mohli dívat i další hráči. Společnost na počátku tohoto roku vedla, že má 100 milionů měsíčních uživatelů. Amazon Twitch koupil minulý rok za téměř miliardu dolarů.

Exit mobile version