Coup dur pour la plateforme de streaming Twitch. Le service de diffusion de vidéos en direct - popularisé en France en début d'année par les "lives" du journaliste Samuel Étienne et ses interviews de responsables politiques - a fait l'objet d'un piratage conséquent, révélé ce mardi 6 octobre par le site spécialisé dans l'actualité des jeux vidéo VideoGamesChronnicle.
Un pirate a prétendu avoir intercepté l'intégralité du code source et des informations confidentielles de la plateforme de streaming. L'utilisateur a publié un fichier de 125 Go sur le forum 4Chan, expliquant vouloir "susciter plus de disruption et de compétition dans le monde de la diffusion vidéo en direct" car "la communauté de Twitch est un cloaque toxique et dégoûtant". Il se réserve la possibilité de publier d'autres archives.
Twitch a confirmé avoir fait l'objet d'une fuite de données en fin d'après-midi. Plus tôt dans la journée, une source de l'entreprise avait confirmé l'authenticité de la fuite auprès de VideoGamesChronicle, expliquant que les données ont vraisemblablement été collectées le 4 octobre. La plupart des experts qui ont analysé l'archive affirment également que les informations sont véridiques. Des vidéastes influents de la plateforme ont également confirmé la véracité des données.
L'ampleur de la fuite de données est considérable. Le fichier contient l'intégralité du code source de l'application, dont l'historique des commentaires depuis le lancement de la plateforme en 2011, les relevés de paiements envoyés aux streamers depuis 2019, toutes les données techniques nécessaires au fonctionnement du service sur mobile, Web et consoles, des informations relatives à un futur projet de chat pour le jeu vidéo et des informations relatives à des audits de piratage menés en interne.
De nombreux internautes se sont émus après la révélation des salaires des stars de la plateforme. Entre août 2019 et octobre 2021, la websérie américaine CriticalRole a par exemple engrangé près de 9,6 millions de dollars. Le premier Français est Zerator avec 1,4 million de dollars récoltés sur la période. Le vidéaste a confirmé ces chiffres sur Twitter tout en soulignant le fait qu'ils sont peu représentatifs.
Contrairement aux affirmations de plusieurs utilisateurs qui affirment avoir eu accès à l'archive, le fichier ne comprendrait finalement ni les mots de passe, ni les informations bancaires des utilisateurs qui ont enregistré une carte bleue pour rémunérer des streamers. Twitch assure qu'à ce stade ces données ne figurent pas dans l'archive mais l'enquête est toujours en cours pour mesurer sont ampleur.
En attendant de connaître ses conclusions, il est plus prudent de modifier rapidement votre mot de passe - ainsi que sur les autres sites où vous utilisez le même - et de désactiver les moyens de paiements en ligne (carte bancaire, compte Paypal) dans les options de l'application. Il est aussi conseillé d'activer la double authentification en liant votre compte à votre mail ou votre numéro de téléphone pour augmenter sa sécurité.
Bienvenue sur RTL
Ne manquez rien de l'actualité en activant les notifications sur votre navigateur
Cliquez sur “Autoriser” pour poursuivre votre navigation en recevant des notifications. Vous recevrez ponctuellement sous forme de notifciation des actualités RTL. Pour vous désabonner, modifier vos préférences, rendez-vous à tout moment dans le centre de notification de votre équipement.
Bienvenue sur RTL
Rejoignez la communauté RTL, RTL2 et Fun Radio pour profiter du meilleur de la radio
Je crée mon compte