Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Представители стриминговой платформы Twitch уведомили пользователей о том, что их сообщения могли быть скомпрометированы из-за досадной ошибки в коде. В Twitch сообщили, что проблема возникла из-за отключения функционала Messages в мае этого года.

Официальные письма, разосланные пользователям платформы, гласят:

«Некоторые пользователи сервиса, скачавшие архив своих сообщений, могут заполучить копию сообщений других пользователей».

Сообщается, что такой казус произошел из-за ошибки в коде, которая поспособствовала тому, что сообщения сторонних пользователей архивировались вместе с сообщениями тех, кто загружал архивы.

Представитель Twitch заявил, что большинство скомпрометированных сообщений представляли собой разосланные в целях продвижения многим пользователям письма.

«Защита конфиденциальности наших пользователей очень важна для нас. Мы приняли меры, чтобы подобная ошибка больше не повторилась в будущем», — подчеркнули в компании.

Разработчики сервиса «подняли» специальную страницу, на которой вы можете проверить, были ли ваши сообщения скомпрометированы — twitch.tv/messages/archive. Более того, у любого пользователя, чьи сообщения «утекли», будет возможность получить доступ к архиву с его информацией.

В компании отметили, что ошибка никак не повлияла на сообщения пользователей, отправленные через Whisper.

Напомним о другом интересном случае, связанном с Twitch. Водитель, работавший на Uber и Lyft, осуществил сотни перевозок, из которых почти все стримились в прямом эфире на этой стриминговой платформе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ViPNet Client 5 для ОС «Аврора» получил сертификат ФСБ по классу КС1

Компания «ИнфоТеКС» объявила, что программный комплекс ViPNet Client 5 для российской мобильной ОС «Аврора 5» прошёл сертификацию ФСБ России и соответствует требованиям к СКЗИ класса КС1. Это первый продукт нового поколения ViPNet, который получил сертификат в линейке решений для «Авроры».

ViPNet Client 5 предназначен для защищённой передачи данных и безопасного доступа пользователей к корпоративным ресурсам через общедоступные сети, включая интернет.

Кроме классических функций защиты каналов связи, продукт позволяет безопасно подключаться к системам аудио- и видеоконференций, SIP-телефонии и может использоваться в промышленных системах и ИСУЭ.

Новая версия работает на едином исходном коде, поддерживает протокол IPlir 6, алгоритмы шифрования «Магма» и «Кузнечик», ключи форматов dst и ds5. Среди обновлений — переработанный интерфейс, поддержка нескольких профилей на одном устройстве, а также возможность многофакторной аутентификации и работы с аппаратными токенами.

Руководитель продуктового направления «ИнфоТеКС» Александр Василенков отметил, что продукт стал результатом тесного взаимодействия разработчиков, платформы «Аврора» и экспертов регулятора. Он подчеркнул, что ViPNet Client 5 создавался с прицелом на соответствие и более высоким классам СКЗИ — КС2 и КС3. Сертификация будет завершена после подтверждения соответствия ОС «Аврора 5» по классам АК2 и АК3.

В «Открытой мобильной платформе» также считают получение сертификата важным шагом для расширения экосистемы доверенного ПО. Начальник продуктовой экспертизы Сергей Аносов подчеркнул, что многие заказчики используют решения ИнфоТеКС в доверенных ПАКах для защищённой работы и безопасного доступа к корпоративным ресурсам.

ОС «Аврора» развивается как корпоративная мобильная платформа с сертификациями ФСТЭК и ФСБ. Её уже внедряют крупные государственные компании и организации, формируя защищённую мобильную среду для работы сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru