Discordin Double Counter -tietomurto on paljastanut IP-osoitteita, likimääräisiä sijaintitietoja ja sähköpostiosoitteita, jotka liittyvät 28 miljoonaan Discord-käyttäjään tapauksesta raportoinnin mukaan. Double Counter on Discord-turvabotti, jota palvelimien ylläpitäjät käyttävät estääkseen vaihtoehtoisia tilejä, VPN-käyttäjiä ja raid-hyökkäyksiä, mikä tarkoittaa, että se on asemassa, jossa se käsittelee juuri sellaisia yhteystietoja, joita yksityisyydestään huolehtivat ihmiset haluavat pitää yksityisinä. Tässä on mitä tiedämme, miksi sillä on väliä ja mitä voit realistisesti tehdä asialle.

Mitä Double Counter -murrossa vuoti

Raportoinnin perusteella paljastuneet tiedot yhdistävät kolme asiaa 28 miljoonaan Discord-tiliin: IP-osoitteet, sijaintitiedot ja sähköpostiosoitteet. Juuri tämä yhdistelmä tekee tapauksesta merkittävän. Pelkkä sähköpostiosoite on tuttu vuototieto. Yhdessä IP-osoitteen ja sijainnin kanssa siitä tulee kattavampi profiili siitä, kuka joku on ja suunnilleen mistä hän muodostaa yhteyden.

Alkuperäinen uutisointi erittelee myös sen, mikä pysyi turvassa. Rajoitamme tämän artikkelin vain siihen, mitä kyseisessä yhteenvedossa vahvistettiin, joten emme arvaile, mitkä muut tietotyypit olivat tai eivät olleet vaarantuneet. Jos haluat täydellisen luettelon, tarkista alkuperäinen raportti sekä Discordin tai botin ylläpitäjien ilmoitukset ja suhtaudu kaikkeen, mitä ei ole nimenomaisesti vahvistettu, tuntemattomana.

Yksi tärkeä ero: tämä oli kolmannen osapuolen bottiin liittyvä tietomurto, ei vahvistettu Discordille itselleen kuuluvien järjestelmien murto. Tällä on väliä, koska se osoittaa, miten Discord-palvelimelle tai palvelimen ylläpitäjien asentamiin työkaluihin jakamasi tiedot voivat päätyä tallennetuiksi jonnekin, mitä et koskaan itse valinnut.

Miksi paljastuneet IP-osoitteet ja sijainnit ovat merkityksellisiä

IP-osoite ei ole nimi, mutta ei sekään vaaraton ole. Se voi paljastaa internetpalveluntarjoajasi ja karkean maantieteellisen alueen, usein kaupungin tarkkuudella. Kun se liitetään sähköpostiosoitteeseen, joka usein sisältää oikean nimen tai jota käytetään uudelleen muissa palveluissa, yhteys verkkoidentiteettisi ja todellisen sijaintisi välillä kiristyy huomattavasti.

Tämä avaa useita käytännön riskejä:

  • Kohdennettu tietojenkalastelu. Viestit, jotka mainitsevat kaupunkisi, palveluntarjoajasi tai Discord-aktiivisuutesi, vaikuttavat paljon vakuuttavammilta.
  • Häirintä ja doxxaus. Peli- ja yhteisötiloissa IP- ja sijaintitiedot ovat yleinen pelotteluväline.
  • Tilien yhdistäminen. Sähköpostit ja IP-osoitteet voidaan yhdistää muihin vuotaneisiin tietoaineistoihin erillisten tilien yhdistämiseksi.
  • Kiristysvipu. Vuotaneita henkilötietoja käytetään usein painostamaan uhreja. Kattauksemme siitä, miten kaksinkertaiset ja kolminkertaiset kiristystaktiikat kiihtyvät, selittää, miten varastetuista tiedoista tulee neuvotteluvaltti.

Mikään tästä ei tarkoita, että jokaista asianomaista käyttäjää vastaan hyökättäisiin. Se tarkoittaa, että paljastuminen on todellista ja siihen kannattaa reagoida rauhallisesti ja järjestelmällisesti.

Mitä VPN voi ja ei voi tehdä tietomurron jälkeen

Tässä odotukset on asetettava rehellisesti. VPN piilottaa IP-osoitteesi sivustoilta ja palveluilta, joihin muodostat yhteyden, reitittämällä liikenteesi VPN-palveluntarjoajan ylläpitämän palvelimen kautta. Tästä on hyötyä tulevaisuudessa.

Mitä VPN voi tehdä:

  • Korvata todellisen IP-osoitteesi VPN-palvelimen osoitteella tulevia yhteyksiä varten, joten uusi toiminta ei yhdisty kotiverkkoosi.
  • Vähentää sijaintitietoja, joita uudet palvelut voivat kerätä sinusta.
  • Lisätä suojakerroksen epäluotetuissa verkoissa, kuten julkisessa Wi-Fi:ssä.

Mitä VPN ei voi tehdä:

  • Peruuttaa vuotoa. Jo paljastuneet IP-osoitteet ovat sen hallussa, jolla tiedot ovat. VPN ei muuta niitä takautuvasti.
  • Suojata sähköpostiosoitettasi. Sähköpostisi on edelleen liitetty tiliisi ja edelleen paljastunut.
  • Estää tietojenkalastelua. Vakuuttava viesti toimii samalla tavalla riippumatta siitä, käytätkö VPN:ää vai et.

Tähän tapaukseen liittyy myös erityinen yksityiskohta. Double Counter markkinoi itseään työkaluna, joka estää VPN-käyttäjiä ja vaihtoehtoisia tilejä. Jotkin palvelimet, jotka käyttävät tällaisia botteja, voivat kieltäytyä tai merkitä yhteydet tunnetuista VPN-osoitteista. IP-osoitteen peittämisellä voi siis olla trade-off tietyille yhteisöille pääsyssä. Tämä on päätös, jonka jokainen käyttäjä punnitsee itse, eikä se ole syy välttää yksityisyystyökaluja kokonaan.

Jos kotisi IP-osoite paljastui, internetpalveluntarjoajasi voi myös myöntää sinulle uuden, tai voit käynnistää reitittimesi uudelleen nähdäksesi, muuttuuko osoitteesi. Käytännöt vaihtelevat, joten tätä ei ole taattu.

Mitä tämä tarkoittaa sinulle

Jos olet käyttänyt Discord-palvelimia, jotka luottavat vahvistus- tai anti-alt-botteihin, oleta, että yhteystietosi ovat voineet kulkea tällaisten työkalujen kautta. Et välttämättä tiedä, mitä botteja palvelimesi käyttävät, joten turvallisin lähestymistapa on toimia ikään kuin voisit olla asianomainen sen sijaan, että yrittäisit todistaa sen.

Realistiset riskit ovat tietojenkalastelu, ei-toivottu yhteydenotto ja tilien yhdistäminen, eivät välitön tilin haltuunotto. Tämä on hyvä uutinen, koska useimmat puolustuskeinot ovat yksinkertaisia ja omassa hallinnassasi.

Toimenpiteet, jotka Discord-käyttäjien tulisi tehdä nyt

  1. Vaihda Discord-salasanasi ja tee siitä yksilöllinen. Käytä salasananhallintaohjelmaa, jos sinulla ei vielä ole sellaista.
  2. Vaihda sähköpostitilisi salasana ja minkä tahansa muun palvelun, jossa käytit samoja tunnistetietoja uudelleen.
  3. Ota kaksivaiheinen tunnistautuminen käyttöön sekä Discordissa että sähköpostissasi.
  4. Käy läpi Discord-yksityisyysasetuksesi. Rajoita, kuka voi lähettää sinulle yksityisviestejä ja kaveripyyntöjä, ja rajoita palvelintason jakamista mahdollisuuksien mukaan.
  5. Tarkasta yhdistetyt sovellukset ja botit. Poista valtuutetut sovellukset, joita et tunnista tai joita et enää käytä, ja harkitse kahdesti ennen liittymistä palvelimiin, jotka vaativat ylimääräisiä vahvistusvaiheita.
  6. Suhtaudu skeptisesti odottamattomiin viesteihin, jotka viittaavat sijaintiisi, palveluntarjoajaasi tai Discord-tiliisi. Älä klikkaa linkkejä tai lataa tiedostoja tuntemattomilta lähettäjiltä.
  7. Harkitse IP-osoitteesi peittämistä jatkossa VPN:llä, jos se sopii tarpeisiisi, ymmärtäen, että se suojaa tulevaa toimintaa sen sijaan, että korjaisi menneen paljastumisen.

Yhteenveto

Discordin Double Counter -tietomurto on muistutus siitä, että IP-osoitteesi ja sijaintijälkesi ovat vain niin yksityisiä kuin heikoin palvelu, joka ne kerää. Et voi palauttaa sitä, mikä on jo vuotanut, mutta voit lukita tunnistetietosi, tiukentaa Discord-yksityisyysasetuksiasi ja vähentää sitä, mitä uudet palvelut oppivat sinusta. Aloita salasanoistasi ja kaksivaiheisesta tunnistautumisesta tänään ja päätä sitten, sopiiko IP-osoitteesi piilottaminen siihen, miten käytät Discordia.