亞馬遜可能會捲入Twitch黑客攻擊的反彈效應 - 彭博社
Matt Day
攝影師:Gabby Jones/Bloomberg大家好,我是馬特·戴。亞馬遜的Twitch遭到黑客攻擊,這在視覺上非常糟糕,但首先…
今日科技頭條:
- YouTube將封鎖氣候否認主義
- 律師可能會審查22歲的馬克·扎克伯格的著作
- 蘋果的汽車計劃涉及使用iPhone來控制空調、收音機等
“他們把Twitch搞得一團糟”
亞馬遜公司的Twitch直播服務遭到黑客攻擊,情況很糟糕。有多糟糕,我們還不清楚。
泄露的內容包括Twitch應用程序的源代碼、一些暗示未發佈項目的線索,以及有關平台最受歡迎的主播的付款數據。
公司仍在整理丟失了什麼以及發生了什麼,將文件轉儲到在線留言板的匿名黑客暗示可能還會有更多內容。
所有這些相當於近期最令人尷尬的黑客攻擊之一。“他們把Twitch搞得一團糟,把絕對所有東西都轉儲了,”Red Siege的首席執行官蒂姆·梅丁説道,該公司幫助測試其他公司的網絡安全防禦。他指的是2014年索尼影業遭受的黑客攻擊,竊取數據以羞辱該電影公司,因為他們製作了一部關於暗殺朝鮮領導人金正恩陰謀的喜劇片。
對於在網上泄露Twitch數據的匿名人士或團體來説,動機顯然是個人的:他們表示他們想要促進在線流媒體的競爭,並稱Twitch的社區為“一個令人噁心的有毒污水池。”
但是這次事件的影響不僅僅侷限於Twitch。這次黑客事件如此爆炸性,以至於母公司亞馬遜也可能受到一些反彈。
亞馬遜不僅擁有Twitch,還是行業領先的雲計算公司Amazon Web Services的運營商,其數據中心託管着大量敏感的企業和政府信息,而且運營得非常嚴密,以至於美國間諜機構信任將數據託管在其上。
Twitch的首席執行官Emmett Shear多年來向AWS老闆Andy Jassy彙報工作,而Andy Jassy現在是亞馬遜的CEO。(今年早些時候,Twitch的責任轉移到了領導一系列亞馬遜娛樂業務的Jeff Blackburn手中)。
“考慮到亞馬遜作為雲技術行業領導者的地位,我們本來以為它也是最安全的,”雷蒙德詹姆斯公司的分析師在一份關於Twitch黑客事件的客户備忘錄中寫道。“我們不確定除非是傑夫·貝索斯本人(我們並沒有這樣的説法),否則任何個人怎麼可能在不被發現的情況下實施如此大規模的侵入。”
沒有任何跡象表明這次黑客事件有什麼令人興奮的地方。在週三晚間的博客中,Twitch簡短地表示,數據暴露在互聯網上是因為“由於Twitch服務器配置更改中的錯誤,隨後被惡意第三方訪問。”
這可能只是將一個設備放到互聯網上,而本不應該放在那裏,或者是移除應用程序的某個部分的密碼保護。
“Twitch有一個配置錯誤的服務器被未經授權的第三方訪問了,”AWS一位發言人在郵件中説道。“這與AWS服務的運作無關;AWS的運作如預期一樣。” Twitch聲稱並未存儲客户信用卡數據,對尋求評論的消息未作回應。
一些亞馬遜子公司運作得更像獨立公司。Whole Foods Market和有聲讀物製作商Audible在制定自己的路線時有相當大的自由度。自2014年收購舊金山Twitch以來,該公司公開談論將一些服務遷移到AWS,但同時也繼續運營自己的專有技術。
“Twitch有自己的安全團隊和流程,”一位曾在Twitch擔任信息安全官的人士説道,由於缺乏對這次特定黑客事件的細節瞭解,他請求匿名。“雖然他們使用AWS的工具,但在那個層面上幾乎沒有更高級的集成。”
AWS要求客户接受其“共同責任模型”。公司會確保其軟件健全且安全。但客户有責任正確使用它。AWS的銷售人員有時會做出汽車類比:福特會為您建造一輛皮卡,但如果您踩下油門撞向辦公樓,那是您的責任,而不是底特律的責任。
亞馬遜將要面對的問題是,當Twitch重整旗鼓時,如果公司更緊密地擁抱其時尚、以遊戲玩家為中心的子公司,可能會避免多少損害。以及在未來是否會採取更緊密、更保護性的合作關係。—Matt Day
如果你只讀一件事
深入探討尋找支持泰達幣的6900萬美元的故事,泰達幣是全球加密貨幣交易的中心,也是美國監管機構和檢察官關注的焦點。
這是你需要知道的
微軟將允許更多維修店,在活動人士的抗議之後。
蘋果任命了一位新財務主管,作為一波新高管晉升的一部分。
英特爾排除了在英國建立芯片工廠,因為脱歐問題。