Persoonlijke gegevens van 70.000 gebruikers chatplatform Discord gelekt

© NurPhoto via Getty Images
Els Bellens
Els Bellens Technologiejournaliste bij Data News

Bij een hack van het veelgebruikte chatplatform werden de identiteitsgegevens, inclusief foto’s, van zo’n 70.000 gebruikers buitgemaakt. Dat meldt Discord zelf.

Het gaat voornamelijk om overheidspapieren van gebruikers die hun leeftijd moesten bewijzen op het platform. Het datalek gebeurde volgens Discord bij een derde partij die de dienst levert waar gebruikers hun identiteitskaart moesten uploaden.

Een aantal landen, waaronder bijvoorbeeld het Verenigd Koninkrijk, hebben de voorbije maanden strenge internetregels ingevoerd. In het VK mogen jongeren bijvoorbeeld geen ‘ongepaste’ content zien op websites, en moeten burgers hun leeftijd bewijzen (vaak door hun paspoort te uploaden) voordat ze pornosites of delen van internetforum Reddit kunnen openen. Op de regels kwam veel kritiek, deels omdat het voor gigantische privacy-problemen zou kunnen zorgen, en de veiligheid van gebruikers in gevaar zou brengen bij een datalek.

Britten moeten nu voor veel sites hun leeftijd bewijzen

Discord, een chatplatform dat vooral populair is onder gamers, is een van de sites die leeftijdsverificatie moest invoeren. Het bedrijf zette daarvoor enkele systemen op. Het eerste, k-ID, gebruikt automatische leeftijdsverificatie op basis van een selfie. Bij het tweede systeem kon je een foto nemen van jezelf waarbij je je identiteitskaart of ander overheidsdocument omhoog hield. Daarbij keek Discord zelf na of je werd goedgekeurd. Het lijkt erop dat het lek bij het tweede systeem gebeurde, dat ook werd ingezet voor mensen die door anderen gerapporteerd werden als ‘te jong’.

Bij de aanval werden naast overheidsgegevens ook namen, gebruikersnamen, mailadressen en andere contactdetails gestolen, als die door de gebruiker aan Discords helpdesk werden vermeld. Ook IP-adressen en berichten tussen de gebruiker en de helpdesk zouden zijn geopend en voor enkele slachtoffers zouden ook gegevens als hun aankoopgeschiedenis en de laatste vier cijfers van hun kredietkaart kunnen zijn gestolen.

Lees meer over:

Fout opgemerkt of meer nieuws? Meld het hier

Partner Expertise