زبان

سرویس استخراج پیام دیسکورد ادعای دسترسی به ۱.۸ میلیارد پیام دارد

سرویس استخراج پیام دیسکورد ادعای دسترسی به ۱.۸ میلیارد پیام دارد

نوع جدیدی از استخراج داده کاربران دیسکورد را هدف قرار داده است

سازندگان ابزارهای آنلاین متمرکز بر دیسکورد، سرویسی را تبلیغ می‌کنند که ادعا می‌کند ۱.۸ میلیارد پیام از ۳۵ میلیون کاربر در ۶۰۰۰ سرور استخراج کرده است. این انبار داده ادعایی همچنین شامل ۲۰۷ میلیون جلسه صوتی، پروفایل کاربران و فایل‌ها می‌شود که نگرانی‌های جدی حریم خصوصی را برمی‌انگیزد. این اتفاق کمتر از دو سال پس از آن رخ می‌دهد که دیسکورد سرویس مشابهی به نام Spy.Pet را به دلیل نقض شرایط خدمات خود مسدود کرد.

این سرویس جدید که در یک انجمن محبوب نشت داده تبلیغ می‌شود، ادعا می‌کند که به مشترکین پولی امکان جستجو در میان میلیاردها رکورد را می‌دهد. محققان Cybernews که ابتدا این سرویس را گزارش کردند، هشدار می‌دهند که چنین دسترسی می‌تواند برای آزار هدفمند، افشای اطلاعات خصوصی و سایر فعالیت‌های مخرب استفاده شود.

دامنه فنی استخراج ادعایی

طبق آگهی، این سرویس ۱.۸ میلیارد پیام از ۳۵ میلیون کاربر را ایندکس می‌کند. اما داده‌ها فراتر از متن است: ظاهراً شامل فراداده جلسات صوتی از ۲۰۷ میلیون تماس، اطلاعات پروفایل کاربر و فایل‌های آپلود شده در سرورها می‌شود. تیم تحقیقاتی Cybernews خاطرنشان می‌کند که اگرچه بدون اشتراک در سرویس (که توصیه نمی‌کنند) نمی‌توان دامنه کامل را تأیید کرد، ادعای ایندکس زنده نشان‌دهنده جمع‌آوری مداوم داده است.

این مقیاس از عملیات قبلی Spy.Pet که پیام‌های عمومی ۶۲۰ میلیون کاربر را استخراج کرده بود، فراتر می‌رود. این سرویس جدید همچنین داده‌هایی از پایگاه‌های داده نقض شده و سرورهای FiveM را یکپارچه می‌کند و دامنه خود را فراتر از دیسکورد گسترش می‌دهد.

نحوه عملکرد معمول استخراج داده دیسکورد

استخراج پیام دیسکورد معمولاً به ابزارهای خودکار یا ربات‌های کاربری (حساب‌های کاربری خودکار) متکی است که داده‌ها را از کانال‌هایی که ربات به آن دسترسی دارد استخراج می‌کنند. سرورهای عمومی دیسکورد به ویژه آسیب‌پذیر هستند، زیرا پیام‌های آنها برای هر عضوی قابل مشاهده است. ابزارهای استخراج تجاری، مانند آنهایی که در پلتفرم‌هایی مانند Apify موجود هستند، راهنماهای گام به گام برای دریافت توکن دیسکورد و صادرات تاریخچه پیام ارائه می‌دهند. اگرچه این ابزارها کاربردهای قانونی دارند - تحلیل جامعه، بایگانی یا پشتیبان‌گیری - اما به راحتی می‌توانند توسط عوامل مخرب استفاده شوند.

ثبت استونی، سرورهای روسیه: پارادوکس حریم خصوصی

شرایط و ضوابط سرویس بیان می‌کند که از استونی، یکی از اعضای اتحادیه اروپا با اجرای سختگیرانه GDPR، اداره می‌شود. با این حال، همان شرایط نشان می‌دهد که داده‌های استخراج شده در سرورهای واقع در روسیه ذخیره می‌شوند. این یک خلأ قضایی ایجاد می‌کند: در حالی که ادعای انطباق با قوانین حریم خصوصی اتحادیه اروپا را دارد، مخزن داده ممکن است عملاً خارج از دسترس اتحادیه اروپا باشد.

تیم Cybernews توضیح داد: "این سرویس احتمالاً برای تسهیل آزار آنلاین ایجاد شده است." استراتژی دو مکان ممکن است به اپراتورها کمک کند تا از عواقب قانونی جلوگیری کنند و در عین حال داده‌ها را به دو صورت کسب درآمد کنند: شارژ کاربران برای دسترسی به پیام‌ها و شارژ قربانیان برای حذف داده‌هایشان.

کسب درآمد از طریق نقض حریم خصوصی

مدل کسب و کار این سرویس به نظر می‌رسد برای بهره‌برداری از تقاضا برای نظارت و ناامیدی برای حریم خصوصی طراحی شده است. محققان خاطرنشان می‌کنند که این مدل Spy.Pet را منعکس می‌کند که همچنین یک "گزینه سازمانی" برای آموزش هوش مصنوعی ارائه می‌داد - ظاهراً شامل علاقه آژانس‌های فدرال. با دریافت هزینه برای دسترسی و حذف، اپراتورها می‌توانند از همان نقضی که ایجاد می‌کنند سود ببرند.

مقایسه با Spy.Pet و بازی گربه و موش

در اوایل سال ۲۰۲۴، دیسکورد حساب‌ها و ربات‌های مرتبط با Spy.Pet را مسدود کرد و عملاً منبع داده آن را قطع کرد. شرایط خدمات دیسکورد صراحتاً استخراج داده را ممنوع می‌کند و این شرکت اعلام کرده است که علیه متخلفان اقدام می‌کند. با این حال، ظهور یک سرویس مشابه نشان می‌دهد که اقدامات کافی نیستند.

این سرویس جدید ادعا می‌کند که "ادغام بیشتری با پایگاه‌های داده نقض شده و سرورهای FiveM" دارد که نشان‌دهنده تکامل در تجمیع داده است. FiveM، یک مد محبوب چندنفره Grand Theft Auto، اغلب میزبان جوامع بزرگی با سرورهای دیسکورد است. با ترکیب داده‌های دیسکورد با نقض‌های خارجی، این سرویس نمایه غنی‌تری از کاربران می‌سازد و ارزش آن را برای آزار یا سرقت هویت افزایش می‌دهد.

پیامدها برای کاربران و جوامع دیسکورد

برای کاربران عادی، وجود چنین سرویسی به این معنی است که هر چیزی که در سرورهای عمومی دیسکورد ارسال می‌شود می‌تواند بایگانی، قابل جستجو و در دسترس هر کسی که مایل به پرداخت است باشد. حتی سرورهای خصوصی نیز اگر عضوی یک ربات استخراج‌کننده اجرا کند، مصون نیستند. جلسات صوتی، اگرچه ضبط آنها دشوارتر است، اکنون نیز هدف قرار گرفته‌اند.

خطر فرضی نیست: اوایل امسال، یک گروه ادعا کرد که بیش از ۳۴۸ میلیون پیام از نزدیک به ۱۰۰۰ سرور عمومی دیسکورد استخراج کرده است. با پیچیده‌تر و در دسترس‌تر شدن ابزارها، مانع ورود برای استخراج در مقیاس بزرگ در حال کاهش است. مدیران جامعه و ادمین‌های سرور باید اقدامات پیشگیرانه‌ای برای محدود کردن قرار گرفتن در معرض خطر انجام دهند، مانند محدود کردن قابلیت مشاهده تاریخچه پیام و نظارت بر ربات‌های غیرمجاز.

دیسکورد هنوز به طور عمومی در مورد این سرویس خاص اظهار نظر نکرده است، اما الگو نشان‌دهنده ادامه بازی گربه و موش است. با تعطیل شدن یک عملیات استخراج داده، عملیات دیگری ظهور می‌کند - اغلب با ویژگی‌های بیشتر و تکنیک‌های فرار بهتر. مسابقه تسلیحاتی بین امنیت پلتفرم و جمع‌آوری‌کنندگان داده نشانه‌ای از کند شدن ندارد.

برگشت