«Срочная пицца»: бывшие сотрудники Twitch раскрыли детали взлома в 2014 году — их заставляли кранчить и «поощряли едой» Статьи редакции
В итоге это превратилось во «внутренний мем», а сотрудникам подарили памятные футболки.
В 2014 году Twitch подвергся крупному взлому, подробности о котором компания никогда не рассказывала, только спустя год объявив о «несанкционированном доступе к некоторым аккаунтам». Семь бывших сотрудников сервиса поговорили с изданием Motherboard, поделившись деталями о том, как им приходилось устранять последствия той хакерской атаки.
В октябре 2014 года следы взлома Twitch обнаружил один из инженеров, когда удалённо помогал сотруднику. По его словам, характер атаки явно указывал на то, что её проводили неопытные хакеры, но, тем не менее, им удалось получить доступ к аккаунту его коллеги.
После того, как о взломе стало известно, руководители Twitch начали масштабное расследование ситуации, в котором приняли участие почти все сотрудники. Один из бывших работников признался, что ему приходилось работать «по 20 часов в день» в течение двух месяцев. Другой сказал, что он занимался решением проблемы «три недели подряд». Тем сотрудникам, которые жили далеко от офиса, приходилось ночевать в гостиничных номерах, забронированных компанией.
Twitch решила перерабатывать почти всю свою инфраструктуру, так как в компании пришли к выводу, что большинство её серверов взломали. Среди сотрудников инцидент 2014 года получил кодовое название «Срочная пицца». Оно стало внутренней шуткой среди работников и руководителей, которые в итоге напечатали футболки со словами Urgent Pizza и нарисованной бегущей пеперони.
Мы называли проект «Срочной пиццей», потому что руководство заставляло всех выполнять смехотворно большие объёмы сверхурочной работы и заказывало пиццу в качестве поощрения.
Люди, которые участвовали в нём, получили фирменные футболки. Также они часто «шутили», что у них развилось посттравматическое стрессовое расстройство из-за длительных рабочих сессий и непонимания реальных масштабов взлома.
В то время в Twitch решили, что все подобные инциденты в дальнейшем будут получать кодовые названия на пищевую тематику. В компании даже создали генератор случайных кодовых имён, информация о котором попала в открытый доступ после крупной утечки в 2021 году. Среди возможных названий для будущих проектов по восстановлению от хакерских атак: Ice Cream («Мороженое»), Imported Swiss Cheese («Импортный швейцарский сыр») и Soft Shell Crabs («Мягкопанцирные крабы»).
Один из сотрудников вспомнил, что взлом стал для руководителей полной неожиданностью. По его словам, начальство удивилось этому даже при том, что компания не вкладывала больших средств в систему безопасности.
Меры по повышению безопасности платформы постоянно отменялись или откладывались с аргументом: «Все любят Twitch, никто не захочет нас взламывать».
Инженеры из Twitch и Amazon, которых послали для помощи коллегам, пришли к выводу, что взлом в 2014 году случился по меньшей мере за восемь месяцев до того, как его удалось обнаружить в октябре. Как отметил бывший сотрудник компании, хакерам хватило этого времени для того, чтобы полностью изучить принцип работы всего сервиса.
Хакеры получили так много информации, что нам пришлось создавать почти всю систему с нуля. Мы в том числе изменили процесс авторизации, так как злоумышленники выяснили, как получить копию пароля каждого пользователя. Они также завладели всем нашим исходным кодом и базами данных.
В течение нескольких месяцев после атаки, сотрудники обозначили ряд серверов и сервисов «грязными», то есть затронутыми хакерами. Всех разработчиков и инженеров предупредили о том, что с ними нужно взаимодействовать очень осторожно, а после переноса всех данных, их требуется форматировать.
Даже спустя несколько лет мы разделяли службы на «грязные» и «чистые» — те, что запустили уже после хакерской атаки. Я помню, как мы праздновали всем офисом целый день, когда отключили последний «грязный» сервис.
В Motherboard поинтересовались мнением бывших работников Twitch об утечке, произошедшей в октябре 2021 года. Некоторые из них были удивлены этому, другие — нет.
Взлом в 2014 году, который можно было полностью предотвратить, прошёл по наихудшему сценарию. Первопричиной атаки стало то, что руководство избегало вопросов, связанных с безопасностью. И недавний инцидент показал, что за эти годы они ничему не научились.
Тем не менее сразу несколько бывших специалистов полагают, что ущерб от утечки данных в 2021 году меньше, чем от взлома в 2014-м. По их словам, в итоге Twitch всё-таки усилил безопасность «под пристальным вниманием Amazon».
К тому времени, когда я покинул Twitch, за безопасностью стали следить намного лучше. Я считаю, что и устранение последствий утечки на этот раз не так сильно скажется на сотрудниках.
6 октября 2021 года на ресурсе 4chan появилась ссылка на архив размером около 125 ГБ, в котором содержался исходный код Twitch, внутренние SDK и инструменты сервиса, а также данные о заработке стримеров с 2019 года. На следующий день компания подтвердила утечку и сообщила, что она произошла из-за ошибки в изменении конфигурации сервера. В Twitch подчеркнули, что конфиденциальные данные пользователей платформы остались в безопасности.
Представители компании заявили, что оценивают масштаб утечки, чтобы определить, какие меры ей стоит предпринять. 11 октября в обнародованных данных о доходе стримеров заинтересовался Роскомнадзор, который запросил у Twitch детали.
Мне бы такую уверенность
Самое тупое что можно сказать про безопасность. Это даже тупее заглушек ремней безопасности с иконками.
Руководство: Товарищ, уже пол пятого утра и 20ый час твоей смены, самое время есть пиццу и примерять свою новую футболку, которую ты получишь вместо премии
Сотрудник твича:
Хочу пиццу теперь, эх
Комментарий удален модератором
придется работать по 20 часов в день
я бы к этому списку рецептов добавил бы жаренных гвоздей, а то ишь как, пиццы достойны только черепашки!
Копия пароля это и есть, блядь, пароль!!!
Корпорация заставляет кранчить, а потом сводит всё это к пиццам и шуткам, просто охуенно
Перейти в другую корпорацию невозможно
Это не ответ. Не человек должен менять что-то, а корпорация должна меняться ради человека.
Работа ради человека, а не человек ради работы.
Комментарий недоступен
Да
Пока это утопия, к сожалению.
Если это прокатывает с работниками, то зачем делать больше? Бизнес - это про прибыль, а не про благотворительность и то, как улучшить жизнь работников. Будешь на месте босса сам так же будешь поступать.
ну нормально. я две недели с 9 до 22:00 пашу и никто даже пиццу не ставит.
Все же понимают зачем пашут, потому что есть премии, 13 зарплаты и т.д.
Комментарий недоступен
Да, ведь работать айтишником твитча тоже самое что на кассе в пятерочке
Ну да, есть же два гендера: айтишник твича и кассир пятёрочки
Скорее "женщины" и "кассовый аппарат"
Twitch и Amazon:
Тем временем у ютюба все хорошо (наверное) с этим, но все такая же рекламная помойка, которую не возможно смотреть
Комментарий недоступен
Оно никогда не будет стоить того.
Комментарий недоступен
Есть много способов не видеть рекламу и смотреть при этом любое видео даже на айфоне, не платя ни копейки
Скачай вансед
У меня есть старый мой глючный андроид, с которого я смотрел через это приложение. Но последнюю неделю он или не работает, или лагает и не возможно смотреть, така я же тема с клонами этого приложения
Таки странно, не наблюдаю таких явлений на своей стороне. Может дело в в старом главном ведроиде?
Возможно. Но помню что в приложениях писало что у них проблемы, скорей всего уже ве норм, мне лень заходить. А каким ты пользуешься?
Версия 16.02.35 установленная из их приложения-менеджера, ведро 10
Проблема переработок существует во многих странах, но не во всех это считают проблемой. Надежда только на культурных обмен.
Кто-то поленился в свое время сменить логин и пароль на админских учетках, а потом
н-но ведь... трыч... все любят...@Нагнеталка и его коты ваши комментарии?
Комментарий недоступен
Комментарий удален модератором
«Срочная пицца»
Питер Инглерт вошёл в чат.
Комментарий удален модератором
Комментарий удален модератором
Twitch раскрыли детали взлома
Дать тьфу, блять! Я думал Нагнеталка! (((
Ширифм, здесь кликбейт!
А можно употреблять более человеческие слова а не кранжить? Или мир уже шагнул в бездну?
Там снизу уже стучат.
следующее поколение откроет
Пицца??? Шикарно, многие тут за шавку бы продались, но никто не предлагает ;)
Будешь?
Это не пицца
Так ты про шаверму говорил.
А ТС за пиццу
Комментарий недоступен