سازندگان ابزارهای آنلاین متمرکز بر دیسکورد، سرویسی را تبلیغ میکنند که ادعا میکند ۱.۸ میلیارد پیام از ۳۵ میلیون کاربر در ۶۰۰۰ سرور استخراج کرده است. این انبار داده ادعایی همچنین شامل ۲۰۷ میلیون جلسه صوتی، پروفایل کاربران و فایلها میشود که نگرانیهای جدی حریم خصوصی را برمیانگیزد. این اتفاق کمتر از دو سال پس از آن رخ میدهد که دیسکورد سرویس مشابهی به نام Spy.Pet را به دلیل نقض شرایط خدمات خود مسدود کرد.
این سرویس جدید که در یک انجمن محبوب نشت داده تبلیغ میشود، ادعا میکند که به مشترکین پولی امکان جستجو در میان میلیاردها رکورد را میدهد. محققان Cybernews که ابتدا این سرویس را گزارش کردند، هشدار میدهند که چنین دسترسی میتواند برای آزار هدفمند، افشای اطلاعات خصوصی و سایر فعالیتهای مخرب استفاده شود.
طبق آگهی، این سرویس ۱.۸ میلیارد پیام از ۳۵ میلیون کاربر را ایندکس میکند. اما دادهها فراتر از متن است: ظاهراً شامل فراداده جلسات صوتی از ۲۰۷ میلیون تماس، اطلاعات پروفایل کاربر و فایلهای آپلود شده در سرورها میشود. تیم تحقیقاتی Cybernews خاطرنشان میکند که اگرچه بدون اشتراک در سرویس (که توصیه نمیکنند) نمیتوان دامنه کامل را تأیید کرد، ادعای ایندکس زنده نشاندهنده جمعآوری مداوم داده است.
این مقیاس از عملیات قبلی Spy.Pet که پیامهای عمومی ۶۲۰ میلیون کاربر را استخراج کرده بود، فراتر میرود. این سرویس جدید همچنین دادههایی از پایگاههای داده نقض شده و سرورهای FiveM را یکپارچه میکند و دامنه خود را فراتر از دیسکورد گسترش میدهد.
استخراج پیام دیسکورد معمولاً به ابزارهای خودکار یا رباتهای کاربری (حسابهای کاربری خودکار) متکی است که دادهها را از کانالهایی که ربات به آن دسترسی دارد استخراج میکنند. سرورهای عمومی دیسکورد به ویژه آسیبپذیر هستند، زیرا پیامهای آنها برای هر عضوی قابل مشاهده است. ابزارهای استخراج تجاری، مانند آنهایی که در پلتفرمهایی مانند Apify موجود هستند، راهنماهای گام به گام برای دریافت توکن دیسکورد و صادرات تاریخچه پیام ارائه میدهند. اگرچه این ابزارها کاربردهای قانونی دارند - تحلیل جامعه، بایگانی یا پشتیبانگیری - اما به راحتی میتوانند توسط عوامل مخرب استفاده شوند.
شرایط و ضوابط سرویس بیان میکند که از استونی، یکی از اعضای اتحادیه اروپا با اجرای سختگیرانه GDPR، اداره میشود. با این حال، همان شرایط نشان میدهد که دادههای استخراج شده در سرورهای واقع در روسیه ذخیره میشوند. این یک خلأ قضایی ایجاد میکند: در حالی که ادعای انطباق با قوانین حریم خصوصی اتحادیه اروپا را دارد، مخزن داده ممکن است عملاً خارج از دسترس اتحادیه اروپا باشد.
تیم Cybernews توضیح داد: "این سرویس احتمالاً برای تسهیل آزار آنلاین ایجاد شده است." استراتژی دو مکان ممکن است به اپراتورها کمک کند تا از عواقب قانونی جلوگیری کنند و در عین حال دادهها را به دو صورت کسب درآمد کنند: شارژ کاربران برای دسترسی به پیامها و شارژ قربانیان برای حذف دادههایشان.
مدل کسب و کار این سرویس به نظر میرسد برای بهرهبرداری از تقاضا برای نظارت و ناامیدی برای حریم خصوصی طراحی شده است. محققان خاطرنشان میکنند که این مدل Spy.Pet را منعکس میکند که همچنین یک "گزینه سازمانی" برای آموزش هوش مصنوعی ارائه میداد - ظاهراً شامل علاقه آژانسهای فدرال. با دریافت هزینه برای دسترسی و حذف، اپراتورها میتوانند از همان نقضی که ایجاد میکنند سود ببرند.
در اوایل سال ۲۰۲۴، دیسکورد حسابها و رباتهای مرتبط با Spy.Pet را مسدود کرد و عملاً منبع داده آن را قطع کرد. شرایط خدمات دیسکورد صراحتاً استخراج داده را ممنوع میکند و این شرکت اعلام کرده است که علیه متخلفان اقدام میکند. با این حال، ظهور یک سرویس مشابه نشان میدهد که اقدامات کافی نیستند.
این سرویس جدید ادعا میکند که "ادغام بیشتری با پایگاههای داده نقض شده و سرورهای FiveM" دارد که نشاندهنده تکامل در تجمیع داده است. FiveM، یک مد محبوب چندنفره Grand Theft Auto، اغلب میزبان جوامع بزرگی با سرورهای دیسکورد است. با ترکیب دادههای دیسکورد با نقضهای خارجی، این سرویس نمایه غنیتری از کاربران میسازد و ارزش آن را برای آزار یا سرقت هویت افزایش میدهد.
برای کاربران عادی، وجود چنین سرویسی به این معنی است که هر چیزی که در سرورهای عمومی دیسکورد ارسال میشود میتواند بایگانی، قابل جستجو و در دسترس هر کسی که مایل به پرداخت است باشد. حتی سرورهای خصوصی نیز اگر عضوی یک ربات استخراجکننده اجرا کند، مصون نیستند. جلسات صوتی، اگرچه ضبط آنها دشوارتر است، اکنون نیز هدف قرار گرفتهاند.
خطر فرضی نیست: اوایل امسال، یک گروه ادعا کرد که بیش از ۳۴۸ میلیون پیام از نزدیک به ۱۰۰۰ سرور عمومی دیسکورد استخراج کرده است. با پیچیدهتر و در دسترستر شدن ابزارها، مانع ورود برای استخراج در مقیاس بزرگ در حال کاهش است. مدیران جامعه و ادمینهای سرور باید اقدامات پیشگیرانهای برای محدود کردن قرار گرفتن در معرض خطر انجام دهند، مانند محدود کردن قابلیت مشاهده تاریخچه پیام و نظارت بر رباتهای غیرمجاز.
دیسکورد هنوز به طور عمومی در مورد این سرویس خاص اظهار نظر نکرده است، اما الگو نشاندهنده ادامه بازی گربه و موش است. با تعطیل شدن یک عملیات استخراج داده، عملیات دیگری ظهور میکند - اغلب با ویژگیهای بیشتر و تکنیکهای فرار بهتر. مسابقه تسلیحاتی بین امنیت پلتفرم و جمعآوریکنندگان داده نشانهای از کند شدن ندارد.