Discord.io, um serviço de terceiros que fornece URLs de convite personalizados para servidores Discord, recentemente esteve sob os holofotes devido a uma violação significativa de dados. Esta violação expôs as informações confidenciais de seus membros, levantando preocupações sobre a segurança dos dados do usuário e práticas do serviço.
Neste artigo, vamos nos aprofundar no serviço e responder o que é Discord.io, como funciona, sua relação com Discord, e os detalhes que cercam a recente violação de dados.
Se você deseja ler mais sobre a violação de dados em detalhes, consulte nosso artigo sobre isso e veja como a violação de dados do Discord.io vazou os detalhes pessoais de cerca de 760.000 usuários.
O que é Discord.io?
Discord.io é uma plataforma que oferece URLs de convite personalizados para servidores Discord. É importante observar que o Discord.io é não afiliado ao Discord, a popular plataforma de comunicação usada principalmente por jogadores e comunidades. O serviço visava fornecer uma maneira conveniente para os proprietários de servidores gerarem links de convite personalizados, tornando mais fácil para os usuários ingressar em servidores específicos adaptados aos seus interesses.
Funcionalidade e propósito
O objetivo principal do Discord.io era facilitar a criação de links de convite personalizados para servidores Discord. Os usuários podem gerar esses links na plataforma Discord.io, permitindo que outros entre facilmente no servidor sem procurá-lo manualmente no site oficial do Discord. O serviço era popular entre diferentes grupos de interesse, variando de jogos e comunidades de anime para entusiastas de conteúdo adulto.
Relação com Discórdia
Para entender a questão do que é Discord.io, é importante enfatizar que é um serviço independente e não é uma parte oficial da plataforma Discord. Embora o Discord.io tenha como objetivo aprimorar a experiência do usuário fornecendo URLs de convite personalizados, sua funcionalidade era separada dos principais recursos oferecidos pelo Discord. Os usuários que desejassem acessar os servidores por meio desses convites personalizados acabariam sendo redirecionado para o site oficial do Discord, onde eles podem precisar criar uma nova conta se não tiverem uma.
A recente violação de dados
Um dos eventos significativos na história do Discord.io é a recente violação de dados que comprometeu as informações pessoais de aproximadamente 760.000 membros. A violação foi identificada por um hacker conhecido como ‘Akhirah,’ que então tentou vender os dados violados em fóruns da darknet.
Como resultado da violação, Discord.io tomou uma ação rápida, confirmando a autenticidade da violação e encerrando temporariamente seus serviços. Os dados violados incluíam informações não confidenciais e potencialmente confidenciais. Os dados não confidenciais englobados IDs de usuários internos, avatares de usuários, status de usuários, saldos de moedas, chaves de API para alguns usuários e datas de registro/pagamento. Os dados potencialmente confidenciais incluídos nomes de usuário, IDs do Discord, endereços de e-mail, endereços de cobrança para alguns usuários selecionados e senhas com sal e hash para algumas contas.
Resposta e medidas tomadas
Em resposta à violação, Discord.io tomou várias medidas para mitigar o impacto e proteger os dados do usuário. Eles tokens OAuth revogados para usuários que usaram Discord.io, impedindo que o aplicativo execute ações em nome desses usuários até a reautenticação. Eles também cancelou todas as assinaturas premium existentes e incentivou os usuários a alterar as senhas e ativar a autenticação de dois fatores (2FA) para aumentar a segurança de suas contas.
A equipe do Discord.io confirmou a legitimidade da violação e forneceu uma linha do tempo abrangente de eventos levando à descoberta da violação. Eles reconheceram os dados comprometidos e explicaram as ações que tomaram, incluindo desligar serviços e entrar em contato com os usuários afetados.
Embora o futuro do Discord.io permaneça incerto, o incidente ressalta a importância de vigilância e segurança no cenário digital. Os usuários devem mantenha-se informado sobre tais incidentes e tomar medidas proativas para proteger suas informações pessoais online.
Crédito da imagem em destaque: Discord.io
Source: O que é Discord.io?