Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Представители стриминговой платформы Twitch уведомили пользователей о том, что их сообщения могли быть скомпрометированы из-за досадной ошибки в коде. В Twitch сообщили, что проблема возникла из-за отключения функционала Messages в мае этого года.

Официальные письма, разосланные пользователям платформы, гласят:

«Некоторые пользователи сервиса, скачавшие архив своих сообщений, могут заполучить копию сообщений других пользователей».

Сообщается, что такой казус произошел из-за ошибки в коде, которая поспособствовала тому, что сообщения сторонних пользователей архивировались вместе с сообщениями тех, кто загружал архивы.

Представитель Twitch заявил, что большинство скомпрометированных сообщений представляли собой разосланные в целях продвижения многим пользователям письма.

«Защита конфиденциальности наших пользователей очень важна для нас. Мы приняли меры, чтобы подобная ошибка больше не повторилась в будущем», — подчеркнули в компании.

Разработчики сервиса «подняли» специальную страницу, на которой вы можете проверить, были ли ваши сообщения скомпрометированы — twitch.tv/messages/archive. Более того, у любого пользователя, чьи сообщения «утекли», будет возможность получить доступ к архиву с его информацией.

В компании отметили, что ошибка никак не повлияла на сообщения пользователей, отправленные через Whisper.

Напомним о другом интересном случае, связанном с Twitch. Водитель, работавший на Uber и Lyft, осуществил сотни перевозок, из которых почти все стримились в прямом эфире на этой стриминговой платформе.

Российские КПП смогут использовать биометрию без перманентной связи с ЕБС

Минцифры РФ предложило упростить процедуру идентификации сотрудников режимных предприятий по биометрии — разрешить хранение векторов (математических шаблонов) из Единой биометрической системы (ЕБС) во внутренних системах управления доступом.

Предоставление записей из централизованной базы будет осуществляться по подписке, и необходимость обращения к ЕБС при каждом входе на территорию госкорпорации, предприятия обороной промышленности, атомной энергетики, ТЭК отпадет.

Законопроект, вносящий соответствующие поправки в 572-ФЗ, регулирующий работу с ЕБС, уже одобрен правительством. Регулятор надеется, что его принятие также поможет снизить расходы на использование биометрических систем идентификации, на которые крупные компании в настоящее время тратят миллионы рублей в год.

Опрошенные «Ведомостями» эксперты отметили и другие плюсы снятия постоянной привязки систем управления доступом к ЕБС: снижение нагрузки на централизованную БД, ускорение обработки запросов, расширение внедрения биометрии на КПП, повышение степени безопасности за счет исключения из цепочки каналов связи, которые могут оказаться ненадежными.

В комментарии для журналистов представитель аппарата вице-премьера Дмитрия Григоренко подчеркнул, что биометрия по-прежнему останется добровольным способом подтверждения личности при входе на режимные объекты.

«Биометрия позволяет точнее идентифицировать посетителей и сотрудников, а значит, снизить риск несанкционированного доступа, — заявил «Ведомостям» собеседник. — Это особенно важно для школ и других объектов с повышенными требованиями к пропускному режиму».

RSS: Новости на портале Anti-Malware.ru