Arc Raiders : Embark collectait des messages privés Discord, le studio a corrigé le problème !

Une énorme faille de sécurité a été corrigée par Embark Studios – le studio ne collecte donc plus les messages Discord.

 

La dernière mise à jour d’Arc Raiders n’est pas un patch ordinaire ni une extension de contenu classique. L’équipe l’a publiée en urgence hier matin, après que Timothy Meadows, blogueur spécialisé en technologie et ingénieur systèmes, a signalé un incident au cours duquel les messages privés Discord (DM) de deux joueurs d’Arc Raiders sont apparus dans un fichier journal du jeu. Selon Meadows, le SDK Discord du jeu avait enregistré les messages privés échangés entre les deux utilisateurs ainsi qu’un token Bearer Discord. Il s’agissait d’un dépassement significatif des données collectées par Embark via le SDK Discord d’Arc Raiders, un problème qui a heureusement été résolu ce matin avec la publication de la mise à jour.

„L’équipe travaille également sur un hotfix pour résoudre le problème lié au SDK Discord qui enregistrait des informations utilisateur excessives. Soyez assurés que vos données privées et/ou personnelles n’ont pas quitté vos machines, et qu’Embark n’a pas consulté ni conservé ces informations. Nous allons désactiver la journalisation du SDK Discord et effectuer un audit approfondi pour nous assurer qu’aucun autre problème ne subsiste” – a écrit Embark sur le serveur Discord dédié au jeu.

Concernant la cause, Meadows explique que le problème provient du fonctionnement du SDK Discord du jeu. Lorsque l’intégration Discord avec Arc Raiders est activée, Embark utilise l’authentification complète Bearer Discord pour accéder aux données. Et, comme le précise Meadows, au lieu de filtrer les événements sensibles, le SDK enregistre sur le disque tout ce qu’il reçoit. C’est ainsi que des messages privés se sont retrouvés en texte brut dans les fichiers journaux du jeu.

Heureusement, Embark n’a pas tardé à corriger l’erreur et à clore ce problème, et il est très peu probable que cela soit dû à une intention malveillante de la part d’Embark Studios. Cela rappelle néanmoins à quel point nous devons être vigilants concernant notre sécurité en ligne et la quantité de données que collectent les plateformes que nous utilisons.

Source : WCCFTech, Timothy Meadows

Spread the love
Avatar photo
theGeek is here since 2019.