Hacker News 中文摘要

RSS订阅

Discord/Twitch/Snapchat年龄验证绕过 -- Discord/Twitch/Snapchat age verification bypass

文章摘要

该网站提供了一个自动验证用户为成年的脚本工具,可用于Discord等平台。用户只需在Discord控制台粘贴特定脚本并完成验证码即可完成年龄验证,适用于即将全球推广的验证系统。工具由xyzeva和Dziurwa开发,基于k-id技术实现跨网站自动验证。

文章总结

标题:Discord/Twitch/Kick/Snapchat年龄验证工具

内容摘要:

该工具由xyzeva和Dziurwa开发,利用k-id技术自动将用户账户验证为成人身份,适用于Discord、Twitch、Kick、Snapchat等多个平台。

【Discord验证方法】 1. 访问discord.com/app 2. 按F12打开控制台 3. 粘贴提供的脚本代码 4. 完成弹出的验证码 5. 等待页面显示"success"即完成验证

【其他平台验证方法】 在年龄验证页面选择"自拍"选项,获取二维码URL并输入到指定验证框即可。

【技术原理】 1. 利用k-id验证系统的特性:不存储用户面部数据,仅传输元数据 2. 通过逆向工程破解了加密流程: - 重构AES-GCM加密参数(encryptedpayload/authtag等) - 分析预测数据算法(outputs/primaryOutputs/raws的转换关系) 3. 规避了面部验证服务FaceAssure新增的安全检测

【项目特点】 - 完全开源(GitHub可查) - 保护隐私(不收集真实面部数据) - 适用于即将在3月全球推行的Discord年龄验证系统

注:开发者强调代码完全透明可查,并提供了详细的技术实现说明。

评论总结

总结评论内容如下:

  1. 对数字年龄验证系统的质疑

    • 认为当前的验证系统存在漏洞,平台只是为了应付监管而做表面功夫(评论1:"the cat-and-mouse game... is such a massive compliance headache")。
    • 提出通过生成虚假视频输入可以轻易绕过验证,技术对抗难以持续(评论3:"The cat and mouse game will not last long")。
  2. 对漏洞修复和技术实现的讨论

    • 关注漏洞修复时间,表现出对技术对抗的兴趣(评论2:"Alright, how long until they patch this?")。
    • 部分用户尝试后反馈验证系统失效或出现错误(评论6、7)。
  3. 对平台政策的反感与用户选择

    • 部分用户因不满政策选择退出平台(评论9:"I have already deleted my Discord account")。
    • 质疑用户为何继续使用不友好的服务而非寻找替代方案(评论10:"why... put so much effort into remaining customers of a service... hostile against them")。
  4. 其他反应

    • 对技术细节的兴趣(评论4:"a fun read, I never thought about the technical implementation")。
    • 幽默或讽刺的回应(评论8:"narrator> And that's when he discovers his account has now been hacked...";评论11:"Love that hackers are still using 'greetz'")。

总结:评论主要围绕数字验证系统的漏洞、用户对平台政策的不满以及技术对抗的可行性展开,观点多样,既有批评也有幽默调侃。