Discord 披露了其近期安全漏洞的潜在范围。该公司在一份更新的新闻稿中称,其平台上的 7 万名会员的政府身份证可能已被泄露。
数据泄露事件发生后,Discord 加入了越来越多的科技公司的行列,这些公司要求客户提供驾照或政府身份证,以证明他们符合最低年龄要求。Discord 实施了一套系统,要求用户在平台上被举报未成年时提供自拍照。
据 Discord 称,该漏洞是通过其用于支持客户服务的未具名第三方服务而发生的。只有与客户支持或信任与安全团队沟通过的用户才会受到影响。该公司还表示,只有与这些团队共享的客户数据才存在风险。
声明部分内容如下:"最近,我们发现了一起未经授权方入侵 Discord 一家第三方客户服务提供商的事件。未经授权的一方随后获得了通过我们的客户支持和/或信任与安全团队与 Discord 联系的少数用户的信息"。
Discord 已解除该供应商对其票务系统的访问权限,同时继续与执法部门合作调查该事件。
官方发布的消息称,以下客户数据可能已被泄露:
- 姓名、Discord 用户名、电子邮件和其他联系方式
- 有限的账单信息,如付款类型、信用卡最后四位数字和购买历史记录
- IP 地址
- 与客户服务人员的信息
- 有限的公司数据(培训资料、内部演示文稿)
- 少量政府 ID 图像
Discord 正在联系受影响的用户,他们将收到来自 noreply @ discord.com 的电子邮件。该公司警告说,为了保护毫无戒心的受害者,不会进行电话联系。
随着越来越多的公司试图通过要求用户提供 ID 来访问其服务,以符合当地的法律要求,许多用户都想知道他们能做些什么来保护自己免受此类漏洞的侵害。有些人选择使用 VPN 来掩盖自己的物理位置,但一些流行网站已经限制了与 VPN 相关的 IP 地址。
资料来源
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名