×

×
  • World News
  • Russia
  • China
  • Culture
  • Celebrity & Entertainment
  • Health & Fitness
Thursday
04
Jun 2026
weather symbol
Athens 14°C
  • Home
  • World News
  • Russia
  • China
  • Culture
  • Celebrity & Entertainment
  • Health & Fitness
Contact follow GlobNews:

Discord διακόπτει τη συνεργασία με εταιρεία ελέγχου ταυτότητας μετά από περιστατικό ασφαλείας

Αποκαλύψεις για την εταιρεία Persona, που τροφοδοτείται από το venture firm του Peter Thiel, πυροδοτούν ανησυχίες για την προστασία προσωπικών δεδομένων.

Νίκη Σταμάτη 24 Φεβρουαρίου 11:14

Η πλατφόρμα επικοινωνίας Discord προχώρησε σε διακοπή της συνεργασίας της με την εταιρεία ελέγχου ταυτότητας Persona Identities, μετά την αποκάλυψη ότι σχεδόν 2.500 αρχεία ήταν εκτεθειμένα σε κυβερνητικό διακομιστή των ΗΠΑ. Η Persona, η οποία λαμβάνει μερική χρηματοδότηση από το venture firm Founders Fund του Peter Thiel, βρέθηκε στο επίκεντρο ερευνών που έδειξαν ότι το frontend κώδικάς της ήταν προσβάσιμος στο διαδίκτυο και σε κυβερνητικούς πόρους.

Ερευνητές εντόπισαν σχεδόν 2.500 προσβάσιμα αρχεία σε έναν εγκεκριμένο από την κυβέρνηση των ΗΠΑ τερματικό σταθμό, τα οποία αποκάλυψαν ότι η Persona διεξήγαγε ελέγχους αναγνώρισης προσώπου έναντι λιστών παρακολούθησης και φιλτράριζε τους χρήστες με βάση λίστες πολιτικά εκτεθειμένων προσώπων. Πέρα από την επαλήθευση ηλικίας, η Persona εκτελούσε 269 διαφορετικούς ελέγχους, συμπεριλαμβανομένου του ελέγχου για «δυσμενή μέσα ενημέρωσης» σε 14 κατηγορίες, όπως τρομοκρατία και κατασκοπεία, αποδίδοντας στη συνέχεια βαθμολογίες κινδύνου και ομοιότητας στα στοιχεία των χρηστών.

Η ευπάθεια ήταν ιδιαίτερα σοβαρή, καθώς, σύμφωνα με τους ερευνητές, «δεν χρειάστηκε καν να γράψουμε ή να εκτελέσουμε κανένα exploit», καθώς «ολόκληρη η αρχιτεκτονική βρισκόταν στην πόρτα». Βρέθηκαν 53 megabytes δεδομένων σε τερματικό του Federal Risk and Authorization Management Program (FedRAMP), το οποίο «επισημαίνει αναφορές με κωδικές ονομασίες από ενεργά προγράμματα πληροφοριών».

Το Discord ανακοίνωσε αμέσως τη διακοπή της συνεργασίας με την Persona, η οποία συνεχίζει να παρέχει υπηρεσίες επαλήθευσης ηλικίας για εταιρείες όπως η OpenAI, η Lime και η Roblox. Τόσο η Persona όσο και το Discord επιβεβαίωσαν ότι η συνεργασία τους διήρκεσε λιγότερο από ένα μήνα και έχει πλέον λυθεί. Σύμφωνα με το Discord, μόνο ένας μικρός αριθμός χρηστών συμμετείχε σε αυτή τη δοκιμή, με τα υποβληθέντα στοιχεία να αποθηκεύονται για επτά ημέρες πριν διαγραφούν.

Αυτή δεν είναι η πρώτη φορά που ένας τρίτος πάροχος τίθεται υπό έλεγχο για πλημμελή διαχείριση ευαίσθητων πληροφοριών χρηστών για το Discord. Πέρυσι, χάκερς απέκτησαν πρόσβαση σε κυβερνητικά έγγραφα περισσοτέρων από 70.000 χρηστών που είχαν συμμορφωθεί με τις απαιτήσεις επαλήθευσης ηλικίας. Η εταιρεία είχε τότε δηλώσει ότι η επίθεση αφορούσε παραβίαση τρίτου παρόχου, της 5CA, επηρεάζοντας μόνο χρήστες που επικοινώνησαν με τις ομάδες Εξυπηρέτησης Πελατών ή Εμπιστοσύνης και Ασφάλειας.

Νωρίτερα αυτόν τον μήνα, το Discord αντιμετώπισε άμεση αντίδραση μετά την ανακοίνωση ότι θα ενεργοποιούσε από προεπιλογή τις ρυθμίσεις εφηβικής ασφάλειας για όλους τους λογαριασμούς. Οι χρήστες που επιθυμούσαν πρόσβαση σε επιπλέον λειτουργίες θα έπρεπε να επαληθεύσουν την ηλικία τους μέσω της Persona. Ωστόσο, μετά τις αντιδράσεις και τη υπενθύμιση του περιστατικού του προηγούμενου Οκτωβρίου, το Discord τροποποίησε τη δήλωσή του, διευκρινίζοντας ότι η επαλήθευση ηλικίας θα παραμείνει προαιρετική, εκτός αν οι χρήστες επιθυμούσαν πρόσβαση σε περιεχόμενο με περιορισμούς ηλικίας.

Ο CEO της Persona, Rick Song, χαρακτήρισε τα εκτεθειμένα αρχεία όχι ως ευπάθεια, αλλά ως δημόσια προσβάσιμες πληροφορίες του frontend. Δήλωσε ότι η εταιρεία βρίσκεται σε διαδικασία πιστοποίησης FedRAMP, με στόχο την ενίσχυση της ασφάλειας του εργατικού δυναμικού. Ο Song διέψευσε οποιεσδήποτε σχέσεις με Palantir, ICE ή την κυβέρνηση, παρά τις υποψίες που είχαν εκφραστεί από ερευνητές.

#cybersecurity#discord#persona#ασφάλεια#δεδομένα
> More demo

GlobNews – Τα σημαντικότερα νέα από όλο τον κόσμο

> Latest Stories

10 εμβληματικές φωτογραφίες του David Beckham αναλύουν τη ζωή και την καριέρα του

4 Ιουνίου 2026

Η Γερμανία έχασε για πρώτη φορά θέση στο Συμβούλιο Ασφαλείας του ΟΗΕ

4 Ιουνίου 2026

Τρεις νεκροί από επίθεση ουκρανικών drones στη Συμφερόπολη

4 Ιουνίου 2026

Εννέα Παλαιστίνιοι νεκροί από ισραηλινά πλήγματα σε πολυκατοικίες στην πόλη της Γάζας

4 Ιουνίου 2026

Κατέρρευσε η ισοτιμία της ρουπίας στην Ινδονησία ξεπερνώντας το όριο των 18.000 ανά δολάριο

4 Ιουνίου 2026

Μήνυση κατά της Airbnb και οικοδεσπότη στην Atlanta από γυναίκα που αποκλείστηκε λόγω φυλετικών διακρίσεων

4 Ιουνίου 2026

Έξι παιδιά με μυϊκή ατροφία κατάφεραν να σταθούν όρθια χάρη σε κινεζικό ρομπότ

4 Ιουνίου 2026

Οι ΗΠΑ εξετάζουν την ανάπτυξη πυρηνικών όπλων σε περισσότερες χώρες του NATO

4 Ιουνίου 2026
All News

> demo

Οι διεθνείς αγορές σε τροχιά ρεκόρ εν μέσω διπλωματικών αναταράξεων στα Στενά του Ορμούζ

Ενώ η προοπτική για ειρήνη στη Μέση Ανατολή δίνει ώθηση στα χρηματιστήρια, η κρίση στο πετρέλαιο και οι γεωπολιτικές προκλήσεις παραμένουν στο επίκεντρο.

16 Απριλίου 2026

Οι κορυφαίες εταιρείες κρυπτονομισμάτων βλέπουν τα κεφάλαιά τους να συρρικνώνονται

16 Απριλίου 2026

Ο Demis Hassabis και το όραμα για την τεχνητή νοημοσύνη πέρα από τον εμπορικό ανταγωνισμό

16 Απριλίου 2026

Η ανάγκη για διαφάνεια στην επιλογή χειρουργού

16 Απριλίου 2026

Οι αγροτικοί συνεταιρισμοί ως ασπίδα απέναντι στην παγκόσμια επισιτιστική κρίση

16 Απριλίου 2026
All News
Πολιτική Απορρήτου Πολιτική Cookies Όροι Χρήσης
Powered by Glob News
Copyright © 2026 Glob News