Hacker News 中文摘要

RSS订阅

Discord称7万用户政府ID可能因数据泄露外泄 -- Discord says 70k users may have had their government IDs leaked in breach

文章摘要

Discord披露一起数据泄露事件,约7万用户的政府身份证件信息可能外泄。该事件涉及用户敏感身份信息,目前平台正在调查处理中。

文章总结

Discord称7万用户政府身份证信息可能遭泄露

据The Verge报道,Discord公司发言人Nu Wexler证实,约7万名用户的政府身份证照片可能因第三方客服系统数据泄露事件外泄。此前网络安全组织vx-underground在社交平台发文称,有黑客组织声称获取了"150万张年龄验证相关照片",并试图以此勒索Discord。

Discord声明强调:
1. 此次事件源于第三方客服供应商系统被入侵,并非Discord自身系统漏洞
2. 黑客宣称的数据量存在夸大,实际受影响用户约7万人
3. 公司拒绝向黑客支付赎金,已终止与涉事供应商合作

受影响用户主要涉及使用身份证照片进行年龄申诉验证的群体。除身份证信息外,用户姓名、用户名、邮箱、信用卡末四位及IP地址等数据也可能泄露。Discord表示已联系所有受影响用户,并正与执法部门及数据保护机构合作调查此事。

(注:原文中大量网站导航、广告推广、订阅弹窗等无关内容已删除,保留核心事件报道及Discord官方声明要点)

评论总结

总结评论内容:

  1. 对数据存储政策的质疑

    • 用户质疑Discord是否需要在验证后继续存储政府ID数据
    • "Asking this out of curiosity: is it a requirement, that such data is being stored once the verification process is completed?" (评论1)
    • "Companies usually promise that the ID would be used only for validation and then immediately deleted. How so many IDs could leak then?" (评论9)
  2. 对媒体报道和公司回应的批评

    • 批评The Verge的报道偏向企业公关语言,未充分揭露问题严重性
    • "This is awful corporate PR language, not journalism" (评论2)
    • 指出黑客声称获取550万数据与官方公布的7万存在巨大差异
    • "The hackers claim they have data of 5.5 million, discord is saying 70k. Hmmmm" (评论3)
  3. 对数据安全的普遍悲观态度

    • 用户表示对数据泄露已习以为常,认为当前系统缺乏有效监管
    • "I just completely dropped the expectation of my information being private" (评论4)
    • 有人直接批评上传政府ID到Discord的行为不明智
    • "You've got to be a complete moron uploading your gov ID to discord" (评论5)
  4. 对责任追究和用户选择的讨论

    • 呼吁追究相关人员的法律责任
    • "When can people start going to jail for this kind of thing" (评论6)
    • 用户因隐私担忧拒绝提供手机号导致无法访问某些社区
    • "I didn't feel comfortable giving discord my phone number...so I lost access" (评论7)
  5. 其他观点

    • 有人认为早期暴露问题可能是好事
    • "Maybe it's a good thing that it happened early so they can fix?" (评论10)
    • 有人讽刺性地提到澳大利亚可能加强平台封锁
    • "Expect this more regularly" (评论12)

注:所有评论均未显示评分(None),因此无法评估认可度。