{"id":258323,"date":"2021-10-06T15:38:32","date_gmt":"2021-10-06T13:38:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258323"},"modified":"2023-03-10T00:21:18","modified_gmt":"2023-03-09T23:21:18","slug":"twitch-datenleck-source-code-und-zahlungen-abrufbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/10\/06\/twitch-datenleck-source-code-und-zahlungen-abrufbar\/","title":{"rendered":"Twitch-Datenleck: Source-Code und Zahlungen abrufbar"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/10\/06\/twitch-datenleck-source-code-und-zahlungen-abrufbar\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die komplette Webseite des interaktiven Live-Streaming-Diensts Twitch ist wohl in einem Datenleck \u00f6ffentlich geworden. Ein anonymer Hacker hat am Mittwoch (6.10.2021) einen Torrent-Link auf der Plattform 4chan gepostet. Das Torrent-Paket mit einer Gr\u00f6\u00dfe von 125 GB soll die kompletten Daten (Quellcode, Zahlungen an die Streamer etc.) der Plattform beinhalten. <strong>Erg\u00e4nzung:<\/strong> Twitch hat den Hack best\u00e4tigt. Und inzwischen wurden Details genannt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/71f1c66d9dbc4ebc9dc572ff14185e5a\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Twitch\" target=\"_blank\" rel=\"noopener\">Twitch<\/a>, unter Twitch.tv, ist ein Live-Streaming-Videoportal, das zu Amazon geh\u00f6rt und vorrangig zur \u00dcbertragung von Videospielen genutzt wird. Das Portal ist der Wettbewerber zu Steam, wobei die meisten Nutzer aus den USA kommen. Jetzt scheinen sozusagen die Kronjuwelen von Twitch unter die R\u00e4der gekommen und geleaket worden zu sein.<\/p>\n<h2>Das Twitch-Datenleck<\/h2>\n<p>Erste Hinweise auf das Datenleck gab es bereits im Diskussionsbereich des Blogs &#8211; sowie \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/sinoc229\/status\/1445639261974261766\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>. Die Webseite VGC hat <a href=\"https:\/\/www.videogameschronicle.com\/news\/the-entirety-of-twitch-has-reportedly-been-leaked\/\" target=\"_blank\" rel=\"noopener\">mehr Details zum Datenleck publiziert<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/sinoc229\/status\/1445639261974261766\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Twitch Leak\" src=\"https:\/\/i.imgur.com\/HkCLJmi.png\" alt=\"Twitch Leak\" \/><\/a><\/p>\n<p>Auf VGC hei\u00dft es im Artikel, dass ein anonymer Hacker behauptet, er habe den gesamten Quellcode von Twitch und die Auszahlungsdaten der Nutzer geleakt. Von diesem Hacker wurde am Mittwoch einen 125 GB gro\u00dfen Torrent-Link auf 4chan gepostet, der den Quellcode der Plattform, alle Auszahlungen an die Streamer der Plattform etc. enthalten soll. Der Hacker erkl\u00e4rt, dass das Leck dazu dienen soll, \"mehr St\u00f6rung und Wettbewerb im Online-Videostreaming-Bereich zu f\u00f6rdern\", weil \"ihre Community eine ekelhafte, giftige Kloake ist\". Troy Hunt hat in nachfolgendem <a href=\"https:\/\/twitter.com\/troyhunt\/status\/1445707982042398728\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> einen Screenshot des 4chan-Posts ver\u00f6ffentlicht und <a href=\"https:\/\/gist.github.com\/troyhunt\/0770c16acc04009a85d804524a839e2b\" target=\"_blank\" rel=\"noopener\">auf Github einen \u00dcberblick<\/a> \u00fcber die Dateien des Datenlecks gegeben.<\/p>\n<p><a href=\"https:\/\/twitter.com\/troyhunt\/status\/1445707982042398728\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Twitch Leak\" src=\"https:\/\/i.imgur.com\/91Zjn9g.png\" alt=\"Twitch Leak\" \/><\/a><\/p>\n<p>Die Seite VGC best\u00e4tigt, dass die auf 4chan erw\u00e4hnten Dateien von dem anonymen Hacker \u00f6ffentlich zum Herunterladen verf\u00fcgbar sind. Weiterhin geben die Autoren auf VGC an, dass eine anonyme Unternehmensquelle mitteilte, dass die Daten dieses Datenlecks echt sind und auch den Quellcodes der von Amazon betriebenen Streaming-Plattform enthalte.<\/p>\n<p>Die geleakten Dokumente reichen bis 2019 zur\u00fcck und zeigen angeblich, dass beliebte Streamer wie Shroud, Nickmercs und DrLupo Millionen durch die Zusammenarbeit mit der beliebten Streaming-Plattform Twitch verdient haben. heise schreibt in <a href=\"https:\/\/www.heise.de\/news\/Twitch-Leak-Einnahmen-aller-Streamer-und-Quellcodes-veroeffentlicht-6210552.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass man anhand des Ordners<em> twitch_payouts<\/em> und des eigenen Twitch-Kontos verifiziert habe, dass die eigenen Zahlungen stimmen.<\/p>\n<p>Es hei\u00dft, intern sei Twitch \u00fcber den Hack samt dem Diebstahl der Informationen informiert, wird die ungenannte Quelle zitiert. Es wird vermutet, dass die Daten erst am Montag (4.10. 2021) entwendet wurden.\u00a0 The Verge hat <a href=\"https:\/\/www.theverge.com\/2021\/10\/6\/22712250\/twitch-hack-leak-data-streamer-revenue-steam-competitor\" target=\"_blank\" rel=\"noopener\">hier<\/a> und The Record hat <a href=\"https:\/\/web.archive.org\/web\/20211006122946\/https:\/\/therecord.media\/anonymous-leaks-twitch-source-code-and-business-data-on-4chan\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> noch einige Informationen ver\u00f6ffentlicht, was sonst noch im Datenleck enthalten sein soll.<\/p>\n<p>Nutzer, die bei Twitch ein Konto besitzen, sollten die Zweifaktor-Authentifizierung aktivieren, da Gefahr besteht, dass das Konto durch das Datenleck \u00fcbernommen werden k\u00f6nnte.<\/p>\n<h2>Hack best\u00e4tigt, Details genannt<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Twitch hat den Hack \u00fcber <a href=\"https:\/\/twitter.com\/twitch\/status\/1445770441176469512\" target=\"_blank\" rel=\"noopener\">folgenden Tweet<\/a> und <a href=\"https:\/\/blog.twitch.tv\/en\/2021\/10\/06\/updates-on-the-twitch-security-incident\/\" target=\"_blank\" rel=\"noopener\">diesen kurzen Post<\/a> best\u00e4tigt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/twitch\/status\/1445770441176469512\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/LatJaTq.png\" alt=\"Twitch data bread\" \/><\/a><\/p>\n<p>Und noch eine <a href=\"https:\/\/blog.twitch.tv\/en\/2021\/10\/06\/updates-on-the-twitch-security-incident\/\" target=\"_blank\" rel=\"noopener\">Erg\u00e4nzung wurde von Twitch<\/a> nachgeschoben. Hier der betreffende Text in Englisch:<\/p>\n<blockquote><p>We have learned that some data was exposed to the internet due to an error in a Twitch server configuration change that was subsequently accessed by a malicious third party. Our teams are working with urgency to investigate the incident.<\/p>\n<p>As the investigation is ongoing, we are still in the process of understanding the impact in detail. We understand that this situation raises concerns, and we want to address some of those here while our investigation continues.<\/p><\/blockquote>\n<p>Das Datenleck ist die Folge eines Fehlers bei einer Konfigurations\u00e4nderung des Twitch-Servers. Dadurch wurden die Daten auf den Twitch-Servern per Internet erreichbar und ein b\u00f6swilliger Dritter hat diese dann abgegriffen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die komplette Webseite des interaktiven Live-Streaming-Diensts Twitch ist wohl in einem Datenleck \u00f6ffentlich geworden. Ein anonymer Hacker hat am Mittwoch (6.10.2021) einen Torrent-Link auf der Plattform 4chan gepostet. Das Torrent-Paket mit einer Gr\u00f6\u00dfe von 125 GB soll die kompletten Daten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/06\/twitch-datenleck-source-code-und-zahlungen-abrufbar\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-258323","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258323"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258323\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}