|
Softver Vesti Persona non grata
Aplikacija Discord je igračima služila kao dodatna, digitalna dnevna soba za razmenu mimova, ali najnovije vesti u vezi sa popularnom platformom podsećaju na loš distopijski sajber–pank scenario. Ambiciozni planovi za verifikaciju starosti korisnika su doživeli ozbiljan sigurnosni incident i pre zvaničnog uvođenja, zakazanog za početak tekuće godine. Hakeri su otkrili da je frontend kôd eksterne kompanije Persona Identities, koju Discord koristi za proveru identiteta, bio ostavljen potpuno izložen na uvid radoznalim hakerima. Iako izlaganje klijentskog kôda samo po sebi ne predstavlja kompletnu katastrofu, ipak pruža zlonamernim akterima preciznu mapu puta koja im sa sigurnošću otkriva kako sistem komunicira sa serverom, kako se informacije šalju i gde su najslabije karike koje se mogu zaobići skriptama. Korisnici u Velikoj Britaniji su već osetili čari ovog sistema, uz neprijatno saznanje da se njihovi podaci, poput selfija i skenova ličnih karti, mogu čuvati i do sedam dana, uprkos ranijim obećanjima o isključivo lokalnoj obradi na uređaju. Uzimajući u obzir činjenicu da je određeni provajder 2025. godine „prosuo“ oko sedamdeset hiljada fotografija ličnih dokumenata, kolektivna paranoja uzrokovana ovom vešću o Discordu deluje sasvim opravdano. Najveću misteriju predstavlja odluka rukovodstva da izaberu kompaniju Persona Identities umesto privatnijeg rešenja poput partnera k–ID. Menadžment naravno pokušava da ugasi požar tvrdnjama o bezbednosti, ali mnogi članovi platforme su se već odlučili za alternativu u vidu nekadašnjeg standarda za igrače, aplikaciju TeamSpeak, dok drugi prete egzodusom. Tehnički dug se vraća sa kamatom, a u ovom slučaju kamatu plaća privatnost miliona ljudi. Discord mora da odluči da li želi da bude sigurna luka za komunikaciju ili platforma koja sopstvene propuste u kodu pravda „višim ciljevima“ zaštite najmlađih. Discord Persona Identities TeamSpeak
|
||||||||||