Hace una semana, Twitch sufrió el mayor robo de datos de su historia. Pero la plataforma de streaming más popular acaba de explicar, una semana después, la razón de su ‘incidente de seguridad’.
Todo apunta a que un hacker se hizo con la base de datos y reveló más de 120 GB de información, que incluía datos personales y hasta los salarios ingresados desde 2019 por los principales streamers del mundo. Pero, según Twitch, no fue tan grave porque “las claves no quedaron expuestas”.
Según la plataforma, “el incidente ocurrió a causa de un cambio en la configuración del servidor que permitió que una tercera parte no autorizada realizara un acceso inadecuado”. Y asegura que sus equipos se ocuparon de corregir el error de la configuración y asegurar los sistemas.
En un comunicado, Twitch informa a sus usuarios que “los sistemas que guardan las credenciales, los cuales están hasheadas con bcrypt, no fueron vulnerados, y tampoco lo fueron los números de tarjeta de crédito ni la información bancaria o transferencia de dinero”.
“Pedimos disculpas”
“Nos tomamos muy en serio la tarea de proteger tus datos”, asegura Twitch. “Estamos trabajando para hacer nuestro servicio más seguro y extendemos nuestras disculpas a la comunidad”.
Los datos expuestos fueron principalmente documentos del repositorio de código de Twitch y un conjunto de datos de pago de los creadores. “Hicimos una investigación exhaustiva de la información incluida en los archivos expuestos y estamos convencidos de que afectó a una pequeña parte de los usuarios y que el impacto entre los clientes es mínimo. Nos estamos poniendo en contacto con quienes sufrieron un impacto directo”, aseguran.
Actualización de las claves de stream
Por precaución, Twitch restableció todas las claves de stream. Quienes lo deseen, pueden obtener una nueva clave de stream en este enlace.
En función del software de stream que cada persona use, es posible que se deba actualizar de forma manual el software con esta nueva clave antes de iniciar el siguiente stream.
Los usuarios de Twitch Studio, Streamlabs, Xbox, PlayStation y la aplicación para dispositivos móviles de Twitch no deberían tener que realizar ninguna acción para que funcione la nueva clave.
Los usuarios de OBS que hayan vinculado su cuenta de Twitch tampoco necesitan realizar ninguna acción. Aquellos usuarios de OBS que no hayan vinculado su cuenta de Twitch tendrán que copiar su clave de stream de forma manual desde su panel de control de Twitch y pegarla en OBS.
El resto de usuarios deberá consultar las instrucciones de configuración específicas para el software que hayan elegido.
Seguiremos comunicando…