Bezpečnostné nedostatky v hre Arc Raiders odhaľujú súkromné správy na Discorde
Hra Arc Raiders čelí vážnym obvineniam z narušenia súkromia hráčov kvôli chybe v Discord integrácii. Vývojári z Embark Studios sľubujú riešenie a prebieha hlbšia kontrola na zamedzenie ďalších problémov.

Potenciálne bezpečnostné riziko v hre Arc Raiders
Hra Arc Raiders sa ocitla v centre pozornosti po tom, čo bol objavený závažný bezpečnostný problém v jej integrácii s Discordom. Podľa Timothyho Meadowsa, inžiniera v oblasti distribuovaných systémov, Arc Raiders môže vystaviť súkromné správy, zoznamy priateľov a autentifikačné tokeny na Discorde. Táto zraniteľnosť bola objavená pri používateľoch, ktorí majú aktivovanú integráciu Discordu počas hrania.
Meadows v svojom blogu uvádza, že počas hrania hry boli súkromné správy na Discorde nezabezpečene uložené do lokálnych logovací súborov, čo predstavuje vážne porušenie súkromia. Zároveň boli uložené aj autentifikačné tokeny, čo môže zvýšiť riziko neoprávneného prístupu k citlivým údajom.
Reakcia Embark Studios
Embark Studios, vývojár hry Arc Raiders, zareagovali na tieto obvinenia sľubom, že čoskoro vydajú opravu, ktorá zabráni nadmernému logovaniu používateľských údajov. Vývojárska spoločnosť ubezpečila hráčov, že ich súkromné dáta neboli prenesené mimo ich zariadenia a že aktuálne prebieha hlbšia kontrola na zamedzenie budúcim problémom.
Podľa oficiálneho vyjadrenia na Discord serveri Arc Raiders, vývojári plánujú deaktivovať logovanie pri Discord SDK a vyzývajú hráčov na kontaktovanie podpory v prípade otázok alebo obáv.
Dôležitosť ochrany súkromia
Aktuálna situácia v Arc Raiders poukazuje na nevyhnutnosť prísnej kontroly bezpečnosti softvérových riešení, obzvlášť tých, ktoré priamo komunikujú s inými službami, ako je Discord. Aj keď sa zdá, že problémy sú čisto technickej povahy, rasputajnou otázkou zostáva, ako tieto chyby ovplyvnia dôveru hráčov v technológiu a hry, ktoré pre svoje fungovanie vyžadujú komplexnú integráciu.
Doporučenia pre hráčov
Meadows vo svojom blogu odporúča hráčom okamžitú zmenu Discord hesla, nepodieľanie sa o log súbory s nikým a dočasné vypnutie integrácie Discordu, kým nebude vydaná oficiálna oprava. Taktiež uvádza sklamanie z toho, že Embark Studios nemá program na ohodnotenie chýb, čo by mohlo uľahčiť rýchlejšie riešenie podobných problémov v budúcnosti.
Záver
Prípad Arc Raiders upozorňuje na dôležitosť zabezpečenia súkromia užívateľov a správne implementácie ochranných opatrení pri vývoji hier. Hráči by mali byť v strehu a firmy musia zodpovedne reagovať na možné hrozby, aby sa predišlo stratám dôvery zo strany užívateľov.
Sources combined in this article
- Eurogamer — Embark Studios rushes to fix Arc Raiders Discord integration bug as "serious privacy and security violations" may have exposed private Discord DMs, friends data, more
- Eurogamer — MindsEye developer Build A Rocket Boy's co-CEO blames "organised espionage and corporate sabotage" again, while announcing new wave of layoffs