最近有报道称,一起涉及近百万Discord用户账户的数据泄露事件被追溯到流行的第三方备份服务RestoreCord。泄露的数据据称包括时间戳、最后服务的IP地址、用户名和Discord ID。然而,RestoreCord坚决否认这些说法,称其系统并未遭到入侵,这些指控毫无根据。该公司澄清说,2023年11月发生的一起小事件涉及一名工作人员错误地分享了一组有限的IP地址——少于5000个——并且这些IP地址是随机生成的,而非实际用户数据。RestoreCord强调其安全措施仍然稳健,所报道的泄露事件并不反映其当前基础设施的状况。
争议始于网络安全平台Leakd强调了一个发布在BreachForums上的文件,该文件包含看似Discord用户数据的内容。该文件由名为“Sythe”的用户上传,声称包含近百万账户的信息。RestoreCord回应称,他们联系了媒体以纠正记录,声称这些数据可能来自其他来源或被伪造。该公司还指出,该文件自去年以来一直在黑客论坛上流传,表明这不是一起新的泄露事件。
泄露的文件据称包括用户名、Discord ID、IP地址和时间戳。虽然密码和直接消息不包含在数据中,但IP地址和用户名的暴露仍可能带来风险。IP地址可用于近似用户的地理位置,结合Discord ID则可能引发针对性的钓鱼或人肉搜索攻击。然而,RestoreCord认为文件中的IP地址并非真实用户IP,而是随机值,从而降低了潜在危害。该公司还表示,受影响的用户数量远低于声称的百万,可能不到5000人。
RestoreCord是一个Discord机器人,旨在帮助服务器管理员备份和恢复服务器。它声称服务于超过9900万成员,包括10万付费客户,并备份了5.5万个服务器。当用户通过RestoreCord网站验证时,他们的IP地址可能与Discord用户名关联——这一过程发生在Discord API之外。这引发了用户对隐私的担忧,但RestoreCord坚持认为他们遵循标准安全实践,并且最近关于大规模泄露的说法毫无根据。
这场争议凸显了在快速发展的在线论坛世界中验证数据泄露的挑战。虽然BreachForums上的文件确实存在,但其真实性仍存疑。网络安全专家建议谨慎行事:即使数据是旧的或部分伪造,用户也应将任何泄露的信息视为潜在威胁。RestoreCord主动否认表明他们正在认真对待此事,但用户仍应监控自己的账户是否有可疑活动。
无论争议如何,Discord用户可以采取措施保护自己。在Discord账户上启用双重身份验证以增加一层安全。警惕要求提供个人信息的不请自来的消息或电子邮件,尤其是当它们引用您的Discord ID或用户名时。如果您使用RestoreCord等第三方服务,请查看其隐私政策和数据处理实践。定期更改密码,并避免跨平台重复使用密码。
RestoreCord的回应强调了第三方服务在安全事件上保持透明的重要性。虽然该公司否认了泄露,但用户应保持警惕,并向Discord的信任与安全团队报告任何异常活动。