Twitch: "Inga tecken att användaruppgifter läckt ut"

Permalänk
Melding Plague

Twitch: "Inga tecken att användaruppgifter läckt ut"

Hackaren har inte kommit över betalkortsuppgifter, bekräftar Twitch. Däremot vill tjänsten inte entydigt säga detsamma om användaruppgifter.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Får väl se när andra leaken kommer, vore ju pinsamt om lösen var på vift.

Visa signatur

Live for fun, Loyal to none

Permalänk
Medlem

Hoppas de har hashat och saltat korrekt i alla fall!

(Och snälla säg att Swec gör det!)

Permalänk
Medlem

kan vi inte få en 2faktorauth på swec?
Ett IT forum/nyhetsbyrå borde väll försöka hålla sig moderna väll?

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9 5950X | G.Skill Trident Z NEO 3600mhz 32GB | Arctic Liquid Freezer III 360 | Corsair HX1000i | Asus Rog Strix X570-F Gaming | Samsung 990 PRO 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Medlem
Skrivet av klotim:

kan vi inte få en 2faktorauth på swec?
Ett IT forum/nyhetsbyrå borde väll försöka hålla sig moderna väll?

Håller med. Också bedrövligt att SweC inte har darkmode. Som tur är finns Noir för Safari:

Permalänk
Medlem
Skrivet av medbor:

Hoppas de har hashat och saltat korrekt i alla fall!

(Och snälla säg att Swec gör det!)

Men frågan är ju... Har de pepprat?

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850

Permalänk

Finns en del användaruppgifter men de är krypterade och står under Userid i sifferformat, har jag hört

Permalänk
Medlem

Borde inte detta kunna bli en större sak för eu-medborgare med tanke på gdpr?

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem
Skrivet av trickeh2k:

Borde inte detta kunna bli en större sak för eu-medborgare med tanke på gdpr?

Jo. Blir man inte personligen kontaktad och informerad om detta är det läge att informera IMY som kan dra det till högre instans.

Visa signatur

Asus B550F - 5900X - TUF4080S - 32 GB DDR4 - NH-D15 - Define S - Samsung OLED G9 - LG OLED55CX
PlayStation 5 - Nintendo Switch - Wii U - RPi3
a silent computer is a glorious computer

Permalänk
Inaktiv
Skrivet av medbor:

Hoppas de har hashat och saltat korrekt i alla fall!

gissar på osaltad MD5

"we take ur privacy srsly"

Permalänk
Medlem
Skrivet av klotim:

kan vi inte få en 2faktorauth på swec?
Ett IT forum/nyhetsbyrå borde väll försöka hålla sig moderna väll?

Förvänta dig inte mycket från swec, dom tvingade inte till lösenordsbyte när våran information vart "leaked"
dvs det går fortfarande att logga in med samma lösenord som finns i "leaken".

Permalänk
Medlem
Skrivet av klotim:

kan vi inte få en 2faktorauth på swec?
Ett IT forum/nyhetsbyrå borde väll försöka hålla sig moderna väll?

Tvåfaktor med TOTP (Google authenticator) är väldigt enkelt att sätta upp. Inte 100% perfekt, men enkelt och långt bättre än inget. @UndaC jag kan hjälpa till om det behövs (jobbar med liknande saker)

Permalänk
Medlem

Jag vill ha FIDO2 på ALLT

gratis å implementera

Permalänk
Medlem

Behövde man byta lösen på de anslutna tjänsterna eller inte?

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av Mocka:

Behövde man byta lösen på de anslutna tjänsterna eller inte?

Kan inte tänka mig det. Är integrationerna korrekt implementerade ser Twitch aldrig lösenorden på tjänsterna de integrerar med.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Skrivet av Phod:

Kan inte tänka mig det. Är integrationerna korrekt implementerade ser Twitch aldrig lösenorden på tjänsterna de integrerar med.

Out of an abundance of caution, we have reset all stream keys. You can get your new stream key here.

Depending on which broadcast software you use, you may need to manually update your software with this new key to start your next stream:
Twitch Studio, Streamlabs, Xbox, PlayStation and Twitch Mobile App users should not need to take any action for your new key to work.
OBS users who have connected their Twitch account should also not need to take any action. OBS users that have not connected their Twitch account to OBS will need to manually copy their stream key from their Twitch Dashboard and paste it into OBS.
For all others, please refer to specific setup instructions for your software of choice.
Thank you,
Twitch Staff

Fick detta mailet innan av twitch plus att dom rekommenderar alla att byta lösen och ansluta 2FA så nog finns krypteringsnycklen med i leaken. Eller iaf vilken den är. Det är typ 100 zippade filer på 126GB så det är en del data.

Permalänk
Medlem
Skrivet av ringstorp:

Out of an abundance of caution, we have reset all stream keys. You can get your new stream key here.

Depending on which broadcast software you use, you may need to manually update your software with this new key to start your next stream:
Twitch Studio, Streamlabs, Xbox, PlayStation and Twitch Mobile App users should not need to take any action for your new key to work.
OBS users who have connected their Twitch account should also not need to take any action. OBS users that have not connected their Twitch account to OBS will need to manually copy their stream key from their Twitch Dashboard and paste it into OBS.
For all others, please refer to specific setup instructions for your software of choice.
Thank you,
Twitch Staff

Fick detta mailet innan av twitch plus att dom rekommenderar alla att byta lösen och ansluta 2FA så nog finns krypteringsnycklen med i leaken. Eller iaf vilken den är. Det är typ 100 zippade filer på 126GB så det är en del data.

Har även jag fått detta mail, men det är även all info som Twitch skickat ut. De nämner ingenting om någon läcka ö.h.t. Så de förväntar alltså att du får reda på det från andra håll Ingen uppmaning om att byta lösenord eller något.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem
Skrivet av ringstorp:

Out of an abundance of caution, we have reset all stream keys. You can get your new stream key here.

Depending on which broadcast software you use, you may need to manually update your software with this new key to start your next stream:
Twitch Studio, Streamlabs, Xbox, PlayStation and Twitch Mobile App users should not need to take any action for your new key to work.
OBS users who have connected their Twitch account should also not need to take any action. OBS users that have not connected their Twitch account to OBS will need to manually copy their stream key from their Twitch Dashboard and paste it into OBS.
For all others, please refer to specific setup instructions for your software of choice.
Thank you,
Twitch Staff

Fick detta mailet innan av twitch plus att dom rekommenderar alla att byta lösen och ansluta 2FA så nog finns krypteringsnycklen med i leaken. Eller iaf vilken den är. Det är typ 100 zippade filer på 126GB så det är en del data.

Det här har ju ingenting med autentiseringen som sker mot tredjepartstjänster att göra. Det är sina egna nycklar de har resettat och det är lösenorden på Twitch som bör bytas, som alltid efter ett intrång. Och jag förstår inte vad en krypteringsnyckel har med integrationer mot tredje part att göra, det är ju med största sannolikhet en OAuth-autentisering som görs.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Skrivet av Pamudas:

Har även jag fått detta mail, men det är även all info som Twitch skickat ut. De nämner ingenting om någon läcka ö.h.t. Så de förväntar alltså att du får reda på det från andra håll Ingen uppmaning om att byta lösenord eller något.

Skrivet av Phod:

Det här har ju ingenting med autentiseringen som sker mot tredjepartstjänster att göra. Det är sina egna nycklar de har resettat och det är lösenorden på Twitch som bör bytas, som alltid efter ett intrång. Och jag förstår inte vad en krypteringsnyckel har med integrationer mot tredje part att göra, det är ju med största sannolikhet en OAuth-autentisering som görs.

Kan vara så att jag läst det om att byta lösen och skaffa 2FA på annat håll då min hjärna är lite utspridd för tillfället. Men läckan är stor. Excelfiler som innehåller 10000-tals rader på nästan 100mb styck.

My bad, som sagt så är det snurrigt till tusen just nu.

Permalänk
Medlem
Skrivet av ringstorp:

Kan vara så att jag läst det om att byta lösen och skaffa 2FA på annat håll då min hjärna är lite utspridd för tillfället. Men läckan är stor. Excelfiler som innehåller 10000-tals rader på nästan 100mb styck.

My bad, som sagt så är det snurrigt till tusen just nu.

Byta lösenord och uppmana till att ansluta 2FA gör man alltid efter ett intrång. Att tvinga användarna att byta lösenord är så pass enkelt och snabbt att man alltid gör det som förebyggande åtgärd, och 2FA borde man ha i största mån i dag. Autentisering med lösenord är ganska föråldrat nu när alla har så många lösenord att hålla reda på och allt är uppkopplat.

Men angående tredjepartsintegrationerna som någon var orolig för så är det nog ingen risk att någon kommer åt ens Steam-konto via Twitch-läckan. Där autentiserar man hos tredje part och Twitch får ett token som ger Twitch möjlighet att se användarnamn och troligtvis litet mer information, men ingenting viktigt.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem

Tror dom snackar skit, min payout info ändrades den 29 sep sent på kvällen till någon skum paypal-adress coacoa eller något sådant, inget mail om att någon har loggat in, har Authy 2FA, bytte payout info, email, lösenord samt streamkey direkt, även kollat Malwarebytes efter rootkit eller annat och inget finns

Visa signatur

CASE: Corsair 5000D Airflow Vit MOBO: AORUS X570S PRO AX
CPU: AMD Ryzen 5800X CPU Cooler: Corsair H100i PRO RGB
RAM: 32GB Corsair Dominator Platinum 3200MHz (4x8GB) GPU: MSI Ventus 3X RTX 3070Ti
PSU: Corsair HX1000i SSD: Samsung 980 PRO M.2 500GB, Samsung 970 EVO M.2 500GB, Samsung 860 EVO 500GB, Samsung 870 QVO 1TB, 2 x Gigabyte 1TB

Permalänk
Medlem
Skrivet av Ochatach:

Tror dom snackar skit, min payout info ändrades den 29 sep sent på kvällen

Hittar ingen info om när intrånget skall ha skett hos Twitch, men med tanke på att informationen lades ut igår (211006) är det högst osannolikt att det som hände dig en vecka tidigare har någon som helst koppling till läckan.

Visa signatur

Ryzen 3700X | Asus X570-F | 32GB Kingston Fury Renegade | RX 7800 XT | Fractal Design R6C | Noctua NH-D15 | Corsair RM650x | 6TB SSD av varierad kvalisort | Asus VG279QM | Ducky One 2 | CM MM720

Permalänk
Medlem
Skrivet av twit:

Hittar ingen info om när intrånget skall ha skett hos Twitch, men med tanke på att informationen lades ut igår (211006) är det högst osannolikt att det som hände dig en vecka tidigare har någon som helst koppling till läckan.

Twitch gick ut med att dom trodde intrånget hade skett i Måndags, jag har authenticator på både Twitch och email och olika lösenord, ingenting om att någon har försökt logga in någonstans så min chansning är ju att någon kommit åt ett adminkonto på twitch och ändrat payout info för mig och flera andra, har snackat med andra streamers som har haft samma som hänt.
Dessutom går det inte att ändra paypal-adressen utan att gå via support/adminhjälp.

Visa signatur

CASE: Corsair 5000D Airflow Vit MOBO: AORUS X570S PRO AX
CPU: AMD Ryzen 5800X CPU Cooler: Corsair H100i PRO RGB
RAM: 32GB Corsair Dominator Platinum 3200MHz (4x8GB) GPU: MSI Ventus 3X RTX 3070Ti
PSU: Corsair HX1000i SSD: Samsung 980 PRO M.2 500GB, Samsung 970 EVO M.2 500GB, Samsung 860 EVO 500GB, Samsung 870 QVO 1TB, 2 x Gigabyte 1TB

Permalänk
Skrivet av Ochatach:

Twitch gick ut med att dom trodde intrånget hade skett i Måndags, jag har authenticator på både Twitch och email och olika lösenord, ingenting om att någon har försökt logga in någonstans så min chansning är ju att någon kommit åt ett adminkonto på twitch och ändrat payout info för mig och flera andra, har snackat med andra streamers som har haft samma som hänt.
Dessutom går det inte att ändra paypal-adressen utan att gå via support/adminhjälp.

Läskigt, dom har noll koll hur dom kom in i deras system.

Visa signatur

Live for fun, Loyal to none

Permalänk
Medlem

Tror nog att dom vet mer än vad dom säger. Dom komemr ju iten tala om allt för publik

Visa signatur

En trött jäkel.