Twitchのセキュリティに関する事態の最新情報
[2021/10/15 @ 8:00AM PT]
以前にお伝えしていたように、今回の事態は、サーバーの設定変更により、権限のない第三者による不正なアクセスを許してしまったことが原因です。弊社のチームは設定に関する問題を修正し、システムをセキュリティを確保する措置を取りました。
Twitchのパスワードは流出していません。また、bcryptでハッシュ化されているTwitchのログイン認証情報を保存しているシステムにはアクセスされておらず、完全なクレジットカード番号やACH/銀行情報にもアクセスされていないと確信しています。
流出したデータには、主にTwitchのソースコードリポジトリの文書とクリエイターの支払いデータの一部が含まれていました。流出したファイルに含まれていた情報を徹底的に調査した結果、影響を受けるのはごく一部のユーザーであり、お客様への影響は最小限であると確信しています。影響を受けた方には直接連絡を行っています。
私たちはお客様のデータを保護する責任を非常に重く受け止めています。弊社のサービスの安全性を高める対策を講じました。コミュニティの皆様にお詫び申し上げます。
[2021/10/7 @ 1:00AM PT]
ストリームキーに関する最新情報
慎重を期して、すべてのストリームキーをリセットしました。新しいストリームキーはこちらから入手できます: https://dashboard.twitch.tv/settings/stream
使用する配信ソフトウェアによっては、次に配信を開始する際に、この新しいキーを使ってソフトウェアを手動でアップデートする必要があります。
- Twitch Studio、Streamlabs、Xbox、PlayStationおよびTwitchモバイルアプリを利用している場合は、新しいキーを機能させるために何もしていただく必要はありません。
- OBSにTwitchアカウントをリンクして利用している場合も、何もしていただく必要はありません。OBSを利用していて、OBSにTwitchアカウントをリンクしていなかった場合は、Twitchのダッシュボードからストリームキーを手動でコピーしてOBSに貼り付ける必要があります。
- それ以外のソフトウェアについては、お使いのソフトウェアのセットアップ方法の指示をご参照ください。
[2021/10/6 @ 10:30PM PT]
Twitchのサーバー設定変更時のエラーにより、一部のデータがインターネット上に流出し、その後、悪意のある第三者にアクセスされたことが判明しました。現在、弊社のチームが、この事態の緊急調査を行っています。
現在も調査中であるため、影響の大きさの詳細についてはまだ把握できていません。このような状況に懸念を感じることは理解していますので、調査を続ける一方で、そのいくつかにお答えしておきます。
現時点では、ログイン認証情報が流出したという事実はありません。今後も調査を続けてまいります。
さらに、Twitchには完全なクレジットカード番号が保存されていないため、完全なクレジットカード番号が流出した事実はありません。