Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Представители стриминговой платформы Twitch уведомили пользователей о том, что их сообщения могли быть скомпрометированы из-за досадной ошибки в коде. В Twitch сообщили, что проблема возникла из-за отключения функционала Messages в мае этого года.

Официальные письма, разосланные пользователям платформы, гласят:

«Некоторые пользователи сервиса, скачавшие архив своих сообщений, могут заполучить копию сообщений других пользователей».

Сообщается, что такой казус произошел из-за ошибки в коде, которая поспособствовала тому, что сообщения сторонних пользователей архивировались вместе с сообщениями тех, кто загружал архивы.

Представитель Twitch заявил, что большинство скомпрометированных сообщений представляли собой разосланные в целях продвижения многим пользователям письма.

«Защита конфиденциальности наших пользователей очень важна для нас. Мы приняли меры, чтобы подобная ошибка больше не повторилась в будущем», — подчеркнули в компании.

Разработчики сервиса «подняли» специальную страницу, на которой вы можете проверить, были ли ваши сообщения скомпрометированы — twitch.tv/messages/archive. Более того, у любого пользователя, чьи сообщения «утекли», будет возможность получить доступ к архиву с его информацией.

В компании отметили, что ошибка никак не повлияла на сообщения пользователей, отправленные через Whisper.

Напомним о другом интересном случае, связанном с Twitch. Водитель, работавший на Uber и Lyft, осуществил сотни перевозок, из которых почти все стримились в прямом эфире на этой стриминговой платформе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исходники Banshee Stealer слиты в Сеть, подписку на macOS-трояна закрыли

Исходные коды Banshee, программы-стилера для macOS, обнаружены онлайн. Авторы находки скопировали их и выложили на GitHub.

После утечки созданный на основе трояна сервис (MaaS, Malware-as-a-Service), по данным VXunderground, закрылся.

Платный доступ к Banshee стали активно продвигать на хакерских форумах в минувшем августе. Вредонос не очень сложен, поддерживает аппаратные платформы x86_64 и Arm64 и умеет воровать данные из браузеров, криптокошельков и сотни браузерных плагинов.

Авторы инфостилера успели снабдить его только базовой защитой — средствами противодействия запуску из-под отладчика и в виртуальной среде. Примечательно, что зловред также откатывает свое исполнение, когда в предпочтениях выставлен русский язык.

Отметим: утечки исходников вредоносных программ нередки, и злоумышленники охотно используют такие возможности для создания кастомных вариантов и форков. Иногда вирусописатели сами выкладывают свои творения в паблик, обнаружив, что те слишком сильно засветились.

Некоторые создатели зловредов сразу открывают доступ к исходным кодам — как это сделал, к примеру, автор Luca Stealer. Случайные утечки в мире киберкриминала и вовсе редки, как и происки хактивистов — разве что тех раздражает такое оружие, как сталкерский софт.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru