Новый апдейт ARC Raiders устранил критическую уязвимость, из-за которой Embark Studios собирала личные сообщения игроков в Discord

Arc Raiders Embark Studios Discord Sdk утечка данных исправление wccftech.com

Последнее обновление ARC Raiders от Embark Studios устраняет серьезную уязвимость: личные сообщения Discord игроков попали в игровые логи из-за некорректной работы Discord SDK. Embark выпустили срочный фикс. — wccftech.com

Последнее обновление ARC Raiders от Embark Studios — это не обычные исправления или выпуск нового контента. Вместо этого команда выпустила обновление этим утром после сообщения от технического блогера и системного инженера Тимоти Мидоуза, который указал на инцидент, когда личные сообщения (DM) двух игроков ARC Raiders появились в файле игрового журнала.

Согласно отчету Мидоуза, Discord SDK игры зафиксировал личные сообщения между двумя пользователями, а также токен Discord Bearer. Это было серьезное превышение объема данных, собираемых Embark через Discord SDK ARC Raiders, — проблема, которая, к счастью, теперь устранена после выпуска обновления ранее сегодня.

Команда также работает над срочным исправлением, чтобы устранить проблему, из-за которой Discord SDK регистрировал избыточную информацию о пользователях“, — написали Embark в сообщении игрокам на сервере ARC Raiders в Discord. “Будьте уверены, что ваши личные данные не были отправлены за пределы вашей машины, и Embark не просматривал и не будет хранить такую информацию. Мы отключим логирование Discord SDK и проводим более глубокий аудит, чтобы исключить дальнейшие проблемы“.

Что касается причин произошедшего, то, по словам Мидоуза, проблема возникла из-за принципа работы Discord SDK игры. Когда вы включаете интеграцию Discord с ARC Raiders, Embark использует полную аутентификацию Discord Bearer для доступа к вашим данным. И, как выразился Мидоуз, “Вместо фильтрации конфиденциальных событий SDK записывает все, что получает, на диск“. Именно так личные сообщения оказались в открытом виде в файлах игрового журнала.

К счастью, Embark быстро выпустили исправление и закрыли эту проблему, и крайне маловероятно, что это произошло из-за какого-либо злого умысла со стороны Embark Studios. Но это служит напоминанием о том, насколько осторожными мы все должны быть в отношении нашей онлайн-безопасности и того, какой объем данных собирают используемые нами платформы.

Чтобы узнать больше об ARC Raiders, ознакомьтесь с нашим полным руководством и хабом прохождений, чтобы найти ответы на все ваши насущные вопросы, связанные с Рейдами.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: