Notebookcheck Logo

Discord 漏洞暴露了 7 万个政府 ID:出了什么问题,谁受到了影响

Discord 徽标(图片来源:Alexander Shatov/Unsplash)
Discord 徽标(图片来源:Alexander Shatov/Unsplash)
Discord 披露,其 7 万名用户的政府 ID 可能在最近的安全漏洞事件中被盗。该公司正在向受影响的账户持有人发送电子邮件。
Business Hack / Data Breach Gaming Fail Software Security

Discord 披露了其近期安全漏洞的潜在范围。该公司在一份更新的新闻稿中称,其平台上的 7 万名会员的政府身份证可能已被泄露。

数据泄露事件发生后,Discord 加入了越来越多的科技公司的行列,这些公司要求客户提供驾照或政府身份证,以证明他们符合最低年龄要求。Discord 实施了一套系统,要求用户在平台上被举报未成年时提供自拍照。

据 Discord 称,该漏洞是通过其用于支持客户服务的未具名第三方服务而发生的。只有与客户支持或信任与安全团队沟通过的用户才会受到影响。该公司还表示,只有与这些团队共享的客户数据才存在风险。

声明部分内容如下:"最近,我们发现了一起未经授权方入侵 Discord 一家第三方客户服务提供商的事件。未经授权的一方随后获得了通过我们的客户支持和/或信任与安全团队与 Discord 联系的少数用户的信息"。

Discord 已解除该供应商对其票务系统的访问权限,同时继续与执法部门合作调查该事件。

官方发布的消息称,以下客户数据可能已被泄露:

  • 姓名、Discord 用户名、电子邮件和其他联系方式
  • 有限的账单信息,如付款类型、信用卡最后四位数字和购买历史记录
  • IP 地址
  • 与客户服务人员的信息
  • 有限的公司数据(培训资料、内部演示文稿)
  • 少量政府 ID 图像

Discord 正在联系受影响的用户,他们将收到来自 noreply @ discord.com 的电子邮件。该公司警告说,为了保护毫无戒心的受害者,不会进行电话联系。

随着越来越多的公司试图通过要求用户提供 ID 来访问其服务,以符合当地的法律要求,许多用户都想知道他们能做些什么来保护自己免受此类漏洞的侵害。有些人选择使用 VPN 来掩盖自己的物理位置,但一些流行网站已经限制了与 VPN 相关的 IP 地址。

资料来源

Please share our article, every link counts!
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2025 10 > Discord 漏洞暴露了 7 万个政府 ID:出了什么问题,谁受到了影响
David Odejide, 2025-10-10 (Update: 2025-10-10)