Личные переписки под угрозой: в ARC Raiders нашли критическую уязвимость Discord*

Инженер распределённых систем Тимоти Медоуз выявил серьёзную проблему в интеграции Discord* с шутером ARC Raiders.

Выяснилось, что при включенной функции связи с мессенджером игра сохраняет личные сообщения пользователей, данные списка друзей и полные токены аутентификации в локальные лог–файлы в открытом виде.

Согласно отчёту Медоуза, SDK Discord* записывает все входящие события на диск без фильтрации конфиденциальных данных. Это создаёт прямой риск кражи аккаунтов, если пользователь передаст файлы логов третьим лицам или прикрепит их к отчёту об ошибке.

Разработчики из Embark Studios подтвердили наличие проблемы и начали глубокий аудит системы. Студия пообещала полностью отключить логирование данных в ближайшем хотфиксе.

Команда работает над исправлением ошибки, из–за которой SDK Discord* записывал избыточную информацию о пользователе. Будьте уверены, что ваши личные данные не отправлялись за пределы вашего компьютера, а Embark не просматривала и не хранила их. Мы отключим логирование SDK и проведём аудит, чтобы исключить подобные проблемы в будущем.

Embark Studios

На 6 марта 2026 года игрокам рекомендуется немедленно отключить интеграцию с мессенджером в настройках ARC Raiders, сменить пароль в Discord* и не передавать файлы игровых логов сторонним специалистам до выхода патча.

Ранее в ARC Raiders официально стартовал процесс добровольного вайпа для игроков, принявших участие в специальной экспедиции.

* иностранный ресурс нарушает законы Российской Федерации и заблокирован на территории страны

Комментарии
Нет комментариев. Будьте первым!