Ce mercredi 6 octobre, Twitch a été touché par une fuite de données sans précédent. La filiale d'Amazon a pris son temps avant d'expliquer ce qu'il s'est officiellement passé, mais ce silence a enfin été rompu.
La plateforme se veut étonnamment rassurante quant à l'hypothétique fuite des données de ses utilisateurs.
Une situation inédite
Faisons un rapide rappel des faits. Plus tôt dans la semaine, le site Video Games Chronicles et plusieurs internautes rapportaient la mise en ligne d'une archive regroupant de nombreuses informations sur Twitch et ses utilisateurs. Au sein du fichier en question, il est notamment possible de trouver la totalité du code source du service, les relevés de paiements des streamers les plus influents, des kits de développement mais aussi un projet nommé « Vapor » (qui pourrait être un futur concurrent à Steam).
Dans la journée de mercredi, les équipes de Twitch ont confirmé l'existence d'une faille ayant permis de dérober les données évoquées précédemment. Mais jusqu'à présent, nous ne connaissions pas la cause exacte de cet incident. Sur son blog, le service appartenant au géant Amazon a enfin fait le point sur la situation.
Circulez, il n'y a pas grand-chose à voir
Dans un bref communiqué, Twitch explique notamment qu'une erreur a été détectée sur un changement de configuration du serveur Twitch. Ensuite, « un tiers malveillant » aurait exploité cette faille du système pour subtiliser une quantité colossale de données. L'enquête est toujours en cours mais les équipes techniques se montrent rassurantes.
En effet, aucune preuve attestant du vol des identifiants de connexion des utilisateurs n'a pour l'instant été trouvée. Les numéros de cartes de crédit semblent aussi avoir été épargnés puisqu'ils ne sont pas directement stockés par Twitch. Autre point important pour les streamers, les clés de stream ont été réinitialisées en guise de précaution. Les créateurs de contenu peuvent en obtenir une nouvelle en se rendant sur le dashboard de son compte Twitch.
Rappelons que les pirates à l'origine de la fuite ont promis qu'un nouveau fichier sera mis en ligne prochainement.
Source : Business Insider