Discord Ark Raiders вел логи личных сообщений игроков, выпущено экстренное исправление.

Разработчики Arc Raiders, Embark Studios, выпустили исправление проблемы с конфиденциальностью. Было обнаружено, что Discord-сервер игры собирал избыточные данные пользователей, включая личные сообщения между игроками, как сообщил инженер Тимоти Д. Медоуз (via GamesRadar).

🧐

Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.

Прочитать отчет 10-K

Отчёт показал, что личные сообщения в Discord между игроками сохранялись в виде читаемого текста в файле игрового журнала на компьютерах пользователей. Этот файл также содержал ключ, используемый для доступа к учётным записям Discord. К счастью, разработчик игры, Embark, быстро выпустил обновление для решения проблемы, предположив, что сбор данных был непреднамеренным.

Arc Raiders Собирала и записывала личные сообщения Discord.

Наша команда устраняет проблему с интеграцией Discord, которая собирала слишком много информации о пользователях, по словам менеджера сообщества Ossen. Они хотят заверить пользователей, что никакие личные данные не покидали их компьютеры и что Embark никогда не просматривал и не хранил их. Ведение журналов Discord будет отключено, и проводится тщательное расследование для предотвращения подобных проблем в будущем. По любым вопросам обращайтесь в нашу службу поддержки.

В отчете уточняется, что токен Discord Bearer действует как полноценный вход в систему – предоставляя любому, у кого он есть, полный доступ к вашей учетной записи. Это включает в себя возможность читать все ваши сообщения, видеть список ваших друзей и серверы, изменять ваши настройки и оставаться в системе неограниченно долго, пока вы не измените свой пароль.

Этот токен безопасности может быть скомпрометирован несколькими способами. В худшем случае вредоносное программное обеспечение на вашем устройстве может его украсть. Однако он также может быть непреднамеренно отправлен в Embark через автоматическую отчетность об ошибках, которая загружает системные журналы.

Embark подтверждает, что никаких данных фактически никуда не отправлялось, но была обнаружена значительная уязвимость в системе безопасности. К счастью, Meadows выявил проблему, и Embark исправил её до того, как она могла нанести какой-либо серьезный ущерб.

Подпишитесь на нашу рассылку для получения информации о безопасности в играх.

Want clearer context on incidents like Discord token logging and other gaming privacy risks? Subscribing to our newsletter connects you to concise, expert explainers and practical takeaways on gaming and tech security to help you evaluate risks and defenses.
By subscribing, you agree to receive newsletter and marketing emails, and accept our Terms of Use and Privacy Policy. You can unsubscribe anytime.

Discord в настоящее время сталкивается с проблемами верификации возраста, особенно после значительного инцидента безопасности в 2025 году.

Смотрите также

2026-03-06 10:34