Streamelements „Sicherheitslücke“
Hey zusammen,
Ich mach die kurze Ankündigung nur um der aktuellen Panikmache die es auf TikTok und Twitter gibt ein wenig Einhalt zu bieten.
Es wurde ein Video von einem Penetration Tester veröffentlicht indem er bestimmte Variablen von Streamelements nutzt um mit anderen Bots (im Video zb Nightbot) zu kommunizieren um Commands wie /ban auszuführen.
Das Video: https://youtu.be/8G45lYCZzZ8?si=wrGwcIy-IPGTG24J
Jedoch braucht niemand in Panik zu verfallen und den Bot jetzt meiden/entmodden etc. Weil das ganze funktioniert nur wenn die Commands falsch konfiguriert sind.
Wenn ihr also Streamer kennt die Streamelements als Chatbot nutzen, schickt denen das Video, lasst die Commands checken und ggf fixen und gut ist.
Disclaimer: Bei uns funktioniert es obviously auch nicht. Wer dennoch auf die Idee kommt es zu probieren, wird permabanned.