Private Chatverläufe, vertrauliche Informationen oder sogar intime Details haben in einem Spiele-Log absolut nichts zu suchen. Doch genau dieses Horrorszenario für den Datenschutz wurde bei Arc Raiders kurzzeitig zur Realität.
Ein »Problem«, wie die Entwickler es nennen, sorgte dafür, dass der Shooter von Embark Studios eure privaten Nachrichten aus Discord-Direktnachrichten in einer unverschlüsselten Textdatei auf eurer Festplatte speicherte.
Der Spion auf eurer Festplatte
Die Entdeckung verdanken wir dem Sicherheitsforscher und Ingenieur Timothy D. Meadows, der das schwerwiegende Datenschutzproblem auf seiner Website aufdeckte.
Wenn ihr euer Discord-Konto mit Arc Raiders verknüpft hattet, passierte im Hintergrund etwas, das Meadows als »schwere Verletzung der Privatsphäre und Sicherheit« bezeichnet. Das Spiel zeichnete eure privaten Direktnachrichten als unverschlüsselten Klartext auf und speicherte sie in einer lokalen Log-Datei auf eurem Rechner.
Doch damit nicht genug: Neben den harmlosen Plaudereien oder auch intimen Geheimnissen, die ihr über Discord im 1:1-Chat geteilt habt, fand Meadows in derselben Datei auch den vollständigen Bearer-Authentifizierungstoken von Discord.
Solche Tokens sind im Grunde die digitalen Schlüssel zu euren Konten: Fällt dieser Schlüssel in die falschen Hände, könnten Angreifer theoretisch vollen Zugriff auf euren Account erlangen.
Zwar landeten diese Daten lediglich in einer lokalen Datei auf eurem eigenen PC und wurden nach aktuellem Kenntnisstand nicht wild ins Netz gefunkt, aber allein die Existenz dieser Logs stellt ein enormes Sicherheitsrisiko dar.
0:23
Arc Raiders lässt einen Orkan auf euch los, der die Matches massiv verändert - doch die Community spricht nur über Bärte
Embark Studios reagiert mit einem Blitz-Update
Sobald die Meldung über die Schwachstelle die Runde machte, gerieten die Entwickler bei Embark Studios vermutlich ins Schwitzen. Die Macher von Arc Raiders fackelten nicht lange und veröffentlichten in Windeseile einen Hotfix, der das absurde Protokollieren eurer Chats sofort unterband.
Die Entwickler erklärten auf dem offiziellen Discord-Server des Spiels:
[...] Das Team arbeitet außerdem an einem Hotfix für ein Problem, bei dem das Discord SDK übermäßig viele Nutzerinformationen protokolliert hat. Seid versichert: Eure privaten und persönlichen Daten wurden nicht von eurem Rechner nach außen übertragen, und Embark hat diese Informationen weder eingesehen noch gespeichert und wird das auch künftig nicht tun.
Wir werden das Logging des Discord SDK deaktivieren und führen zudem eine gründlichere Prüfung durch, um sicherzustellen, dass es keine weiteren Probleme gibt. Wenn ihr Fragen oder Bedenken habt, wendet euch bitte an unser Support-Team.
Was ihr jetzt tun könnt
Auch wenn der Hotfix für Arc Raiders bereits live ist und das Problem behoben sein sollte, ist ein gesundes Maß an Vorsicht immer ratsam. Wenn ihr die Discord-Integration in letzter Zeit genutzt habt, könnt ihr zur absoluten Sicherheit eure Verbindungen in den Discord-Einstellungen einmal trennen und neu autorisieren. Das generiert neue Tokens und entwertet die alten.
Aber auch sonst lohnt es sich immer, dort unter »Autorisierte App« aufzuräumen. Schaut nach, welche Spiele und Programme dort Zugriff haben, und entzieht die Rechte, wenn ihr sie nicht aktiv nutzt.
Nur angemeldete Benutzer können kommentieren und bewerten.
Dein Kommentar wurde nicht gespeichert. Dies kann folgende Ursachen haben:
1. Der Kommentar ist länger als 4000 Zeichen.
2. Du hast versucht, einen Kommentar innerhalb der 10-Sekunden-Schreibsperre zu senden.
3. Dein Kommentar wurde als Spam identifiziert. Bitte beachte unsere Richtlinien zum Erstellen von Kommentaren.
4. Du verfügst nicht über die nötigen Schreibrechte bzw. wurdest gebannt.
Bei Fragen oder Problemen nutze bitte das Kontakt-Formular.
Nur angemeldete Benutzer können kommentieren und bewerten.
Nur angemeldete Plus-Mitglieder können Plus-Inhalte kommentieren und bewerten.