Discord preciserar läckan hos supportleverantör

Permalänk
Melding Plague

Discord preciserar läckan hos supportleverantör

Bilder på 70 000 ID-kort från användare världen över kan ha exponerats.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Fy helvete. Inget annat än ren katastrof.

Permalänk
Medlem

Lämna aldrig ut din identitet på nätet. Har varit regeln sedan internets begynnelse, även om man försökt (och tyvärr lyckats) göra till normen idag.

Lämna ut sitt ID till Discord? Knappast.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem

Detta var nog något oundvikligt. Så många som redan pratat om just det här med att behöva visa ID, vilket hamnar i någons databas och sedan blir exploitad på ett el annat sätt (förr el senare)

Permalänk
Medlem

Inom några år lär vi behöva göra det för att få använda internet öht i Sverige om utvecklingen fortsätter mot total kontroll uppifrån. UK börjar väl närma sig redan, och Sveriges politiker vill följa samma väg.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem

Att långtidslagra fotokopiorna på detta sätt borde klassas som identitetskopiering och vara strikt olagligt med dryga böter. Så här kan vi bara inte ha det.

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Medlem
Skrivet av Joppis:

Att långtidslagra fotokopiorna på detta sätt borde klassas som identitetskopiering och vara strikt olagligt med dryga böter. Så här kan vi bara inte ha det.

Ja inget företag borde få kräva ett foto på ditt id. Helt sjukt att det är okej

Permalänk
Hedersmedlem
Skrivet av Spawnbadboy:

Ja inget företag borde få kräva ett foto på ditt id. Helt sjukt att det är okej

Problemet är ju värre än att de får kräva foto, detta händer ju till stor del för att nya lagar kräver det för åldersverifikation.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk

De skulle inte ha haft ID från första början.
Det finns mycket knepigheter och det får rättas till. Dataintrång kommer i princip alltid att ske någonstans, mer fokus på om det sker hur kan man i förhand ha minimerat skadan?
Alltså inte ha onödig data som ID. Och även om någon har en annans ID så ska detta ID inte gå att använda till så mycket.
När jag var liten så fick alla i klassen varandras fullständiga personnummer. Det kan verka korkat, samtidigt kunde vi ej använda det till något, ingen i klassen funderade ens på detta. Lite samma tänk med ID, begränsa vad ett foto på ett sådant kan användas till.

Permalänk
Medlem

70 000 låter ju som om hela syltburken har spillts.
Hoppas britterna finner alternativa lösningar eller avsätter sin regim.

Visa signatur

*5800X|GB B550M Aorus Elite|32GB 16+16 Corsair LPX/Kingston(naken) 2133C15/2133C13 HynixAFR DR @3200C16|Asus RX7800XT OC|Seasonic GX750W|Thermaltake V21|Arctic II 280AIO|Samsung 980 Pro 2TB NVMe|Acer XV272Uz 1440p 240Hz|MinuxLint på Kanelen

Permalänk
Medlem

Förstår inte hur man tänker. Hade discord låst mitt konto och krävt foto ID hade jag aldrig använt tjänsten igen.

Hur sjutton kan man få för sig att ladda upp bilder på pass/körkort och lägga upp online? Helt galet.

Permalänk
Medlem

Ok att de vill ha ett foto för id, för ett ärende. Men varför spara det? Och borde det inte varit väl krypterat?

Visa signatur

"Jag är så gammal att jag brukade styra med piltangenterna"
StoppaCopySwede
Fraktrfitt:Inet

Permalänk
Medlem
Skrivet av Thomas:

Problemet är ju värre än att de får kräva foto, detta händer ju till stor del för att nya lagar kräver det för åldersverifikation.

Och för KYC (Know your customer)

Permalänk
Medlem

Får hoppas det blir döden på chat kontroll och allt annat skit politikerna försöker tvinga fram.

Visa signatur

//Gelantious
I heard life sucks, that''s why I''m glad I don''t have one.

Permalänk
Medlem
Skrivet av NodCommander:

Lämna aldrig ut din identitet på nätet. Har varit regeln sedan internets begynnelse, även om man försökt (och tyvärr lyckats) göra till normen idag.

Lämna ut sitt ID till Discord? Knappast.

Jag faxar bara mitt körkort eller pass!

Permalänk
Medlem

Man fick ju ladda upp bilden på sitt pass när man skulle skaffa bankid senast.

Visa signatur

Ryzen 7 5700x @ 4.0Ghz, X470 Taichi, 16gb ram @ 3200 mhz, GTS V8 Cpu Cooler, Gigabyte 5700XT.

Permalänk
Medlem

Det ironiska i det hela är väl att detta är ju ett problem bara för att man kan vara annonym på nätet. Lite som att gå maskerad på stan.

Permalänk
Medlem
Skrivet av Zargoz:

Man fick ju ladda upp bilden på sitt pass när man skulle skaffa bankid senast.

Man kunde, som en sista utväg, om man saknade NFC i mobilen och inte ville besöka ett bankkontor.

Permalänk
Medlem
Skrivet av NodCommander:

Lämna aldrig ut din identitet på nätet. Har varit regeln sedan internets begynnelse, även om man försökt (och tyvärr lyckats) göra till normen idag.

Lämna ut sitt ID till Discord? Knappast.

Skaffa inte några nät-tjänster som du inte är redo att förlora. Använder du inte ditt egna namn, så blir det svårt att bevisa att du har rätt till kontot om något händer, använder du ditt riktiga namn och inte är villig att bevisa att du är du så kommer du inte få kontot tillbaka.

facebook är väl det uppenbara som folk då är redo att skicka in kopia på id för att få tillbaka, finns en hel del trådar här med det rådet. (Har inte och har aldrig haft, och kommer inte skaffa facebook.)

Permalänk
Medlem
Skrivet av Spawnbadboy:

Ja inget företag borde få kräva ett foto på ditt id. Helt sjukt att det är okej

Sweclockers kräver det om man vill få sina uppgifter raderade…

Citat:

Dina personuppgifter lagras hos oss så länge du väljer det, du kan när som helst kontakta Geeks AB för att få dina uppgifter raderade. Om du önskar få dina personuppgifter raderade behöver du kunna styrka din identitet. Vi kräver att du gör en fotokopia på din giltiga identitetshandling och skickar till Geeks AB.

https://www.sweclockers.com/marknad/regler/bankid

Visa signatur

FD North | Gigabyte B650 AORUS Elite AX v2 | 9800X3D | NZXT Kraken Elite 240 | 32GB Corsair Vengeance 6000MHz CL30 | Corsair RM850x Shift | Kingston Fury 2TB NVMe | 4070 Super FE | LG 42" C4

Permalänk
Medlem
Skrivet av filbunke:

Man kunde, som en sista utväg, om man saknade NFC i mobilen och inte ville besöka ett bankkontor.

Jag fick ladda upp bilden även om jag hade nfc i mobilen. Fick ladda upp bilden och sedan också placera telefonen på passet.

Visa signatur

Ryzen 7 5700x @ 4.0Ghz, X470 Taichi, 16gb ram @ 3200 mhz, GTS V8 Cpu Cooler, Gigabyte 5700XT.

Permalänk
Medlem

Detta verkar då inte ha att göra med ID-kraven på medborgare i UK.

Som många skriver, lämna inte ut information om ID på nätet. Du vet inte om informationen lagras och i så fall vem som lagrar. Allt som hamnar på Internet är hackbart. Det är bara en fråga om resurs och tid.

Permalänk
Medlem

Uppåttumme för 'dagens dataläckagenyhet'..

I övrigt kanske nån borde testa skriva en chattklient i futhark. Men det sistnämnda var ett skämt.

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Slaget: Team SweC

Bryter de inte mot GDPR eller något att sitta å lagra 70 000 ID kort?

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: ASUS RTX 5080 16GB ROG Astral OC PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: X2 CRAZYLIGHT Wireless PXR
Mousepad:
Artisan Type-99 Keyboard: Wooting 80HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem
Skrivet av krEJZi:

Bryter de inte mot GDPR eller något att sitta å lagra 70 000 ID kort?

"Discord Inc. is a United States corporation incorporated and registered under the laws of the State of Delaware, USA."
Tror inte de bryr sig om GDPR.

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk

Hahahahahahaha..... Om någon är dum nog att ge discord deras pengar och ännu värre deras identifikation så får de leken tåla.

Jag är inte ett dugg förvånad att detta händer.

Permalänk
Medlem
Skrivet av Punnisher:

"Discord Inc. is a United States corporation incorporated and registered under the laws of the State of Delaware, USA."
Tror inte de bryr sig om GDPR.

Om de vill kunna verka inom EU, vilket de gör och så klart vill, så måste de följa GDPR. Oavsett var deras huvudsäte är någonstans.

Permalänk
Medlem

Skräll att den infon skulle läcka ut. Var det verkligen ingen i hela ledet som bestämde att den infon måste sparas som förstod att det skulle ske?
Iofs så tog det marginellt längre tid att hända än vad jag trodde så... bra?

Permalänk
Medlem
Skrivet av krEJZi:

Bryter de inte mot GDPR eller något att sitta å lagra 70 000 ID kort?

Discord Inc är amerikanskt. Inget GDPR där. Där har de andra lagar iofs, vet inte om detta är Ok där heller. Är inte heller uppdaterad på vad som gäller för amerikanska företag som verkar i EU.

Permalänk
Slaget: Team SweC
Skrivet av Barsk66:

Discord Inc är amerikanskt. Inget GDPR där. Där har de andra lagar iofs, vet inte om detta är Ok där heller. Är inte heller uppdaterad på vad som gäller för amerikanska företag som verkar i EU.

GDPR gäller så länge du har användare och verksamhet i EU vilket de såklart har. Men kanske de inte brutit mot GDPR om alla IDkort som läckt tillhör amerikaner eller folk utanför EU.

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: ASUS RTX 5080 16GB ROG Astral OC PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: X2 CRAZYLIGHT Wireless PXR
Mousepad:
Artisan Type-99 Keyboard: Wooting 80HE Headset: Audeze Maxwell Mic: Blue Yeti X