亚马逊可能会卷入Twitch黑客攻击的反弹效应 - 彭博社
Matt Day
摄影师:Gabby Jones/Bloomberg大家好,我是马特·戴。亚马逊的Twitch遭到黑客攻击,这在视觉上非常糟糕,但首先…
今日科技头条:
- YouTube将封锁气候否认主义
- 律师可能会审查22岁的马克·扎克伯格的著作
- 苹果的汽车计划涉及使用iPhone来控制空调、收音机等
“他们把Twitch搞得一团糟”
亚马逊公司的Twitch直播服务遭到黑客攻击,情况很糟糕。有多糟糕,我们还不清楚。
泄露的内容包括Twitch应用程序的源代码、一些暗示未发布项目的线索,以及有关平台最受欢迎的主播的付款数据。
公司仍在整理丢失了什么以及发生了什么,将文件转储到在线留言板的匿名黑客暗示可能还会有更多内容。
所有这些相当于近期最令人尴尬的黑客攻击之一。“他们把Twitch搞得一团糟,把绝对所有东西都转储了,”Red Siege的首席执行官蒂姆·梅丁说道,该公司帮助测试其他公司的网络安全防御。他指的是2014年索尼影业遭受的黑客攻击,窃取数据以羞辱该电影公司,因为他们制作了一部关于暗杀朝鲜领导人金正恩阴谋的喜剧片。
对于在网上泄露Twitch数据的匿名人士或团体来说,动机显然是个人的:他们表示他们想要促进在线流媒体的竞争,并称Twitch的社区为“一个令人恶心的有毒污水池。”
但是这次事件的影响不仅仅局限于Twitch。这次黑客事件如此爆炸性,以至于母公司亚马逊也可能受到一些反弹。
亚马逊不仅拥有Twitch,还是行业领先的云计算公司Amazon Web Services的运营商,其数据中心托管着大量敏感的企业和政府信息,而且运营得非常严密,以至于美国间谍机构信任将数据托管在其上。
Twitch的首席执行官Emmett Shear多年来向AWS老板Andy Jassy汇报工作,而Andy Jassy现在是亚马逊的CEO。(今年早些时候,Twitch的责任转移到了领导一系列亚马逊娱乐业务的Jeff Blackburn手中)。
“考虑到亚马逊作为云技术行业领导者的地位,我们本来以为它也是最安全的,”雷蒙德詹姆斯公司的分析师在一份关于Twitch黑客事件的客户备忘录中写道。“我们不确定除非是杰夫·贝索斯本人(我们并没有这样的说法),否则任何个人怎么可能在不被发现的情况下实施如此大规模的侵入。”
没有任何迹象表明这次黑客事件有什么令人兴奋的地方。在周三晚间的博客中,Twitch简短地表示,数据暴露在互联网上是因为“由于Twitch服务器配置更改中的错误,随后被恶意第三方访问。”
这可能只是将一个设备放到互联网上,而本不应该放在那里,或者是移除应用程序的某个部分的密码保护。
“Twitch有一个配置错误的服务器被未经授权的第三方访问了,”AWS一位发言人在邮件中说道。“这与AWS服务的运作无关;AWS的运作如预期一样。” Twitch声称并未存储客户信用卡数据,对寻求评论的消息未作回应。
一些亚马逊子公司运作得更像独立公司。Whole Foods Market和有声读物制作商Audible在制定自己的路线时有相当大的自由度。自2014年收购旧金山Twitch以来,该公司公开谈论将一些服务迁移到AWS,但同时也继续运营自己的专有技术。
“Twitch有自己的安全团队和流程,”一位曾在Twitch担任信息安全官的人士说道,由于缺乏对这次特定黑客事件的细节了解,他请求匿名。“虽然他们使用AWS的工具,但在那个层面上几乎没有更高级的集成。”
AWS要求客户接受其“共同责任模型”。公司会确保其软件健全且安全。但客户有责任正确使用它。AWS的销售人员有时会做出汽车类比:福特会为您建造一辆皮卡,但如果您踩下油门撞向办公楼,那是您的责任,而不是底特律的责任。
亚马逊将要面对的问题是,当Twitch重整旗鼓时,如果公司更紧密地拥抱其时尚、以游戏玩家为中心的子公司,可能会避免多少损害。以及在未来是否会采取更紧密、更保护性的合作关系。—Matt Day
如果你只读一件事
深入探讨寻找支持泰达币的6900万美元的故事,泰达币是全球加密货币交易的中心,也是美国监管机构和检察官关注的焦点。
这是你需要知道的
微软将允许更多维修店,在活动人士的抗议之后。
苹果任命了一位新财务主管,作为一波新高管晋升的一部分。
英特尔排除了在英国建立芯片工厂,因为脱欧问题。