50% aufs erste Jahr – nur für kurze Zeit!

50% aufs erste Jahr – nur für kurze Zeit!

Verheerende Sicherheitslücke bei Arc Raiders: Der Shooter protokollierte heimlich eure Discord-Chats

Ein bizarrer Fehler sorgte dafür, dass das Spiel eure privaten Discord-Chats unverschlüsselt mitlas und speicherte. Wir sagen euch, was ihr jetzt tun könnt.

Selbst private Textnachrichten im 1:1-Chat werden in Discord nicht Ende-zu-Ende-verschlüsselt. Selbst private Textnachrichten im 1:1-Chat werden in Discord nicht Ende-zu-Ende-verschlüsselt.

Private Chatverläufe, vertrauliche Informationen oder sogar intime Details haben in einem Spiele-Log absolut nichts zu suchen. Doch genau dieses Horrorszenario für den Datenschutz wurde bei Arc Raiders kurzzeitig zur Realität.

Ein »Problem«, wie die Entwickler es nennen, sorgte dafür, dass der Shooter von Embark Studios eure privaten Nachrichten aus Discord-Direktnachrichten in einer unverschlüsselten Textdatei auf eurer Festplatte speicherte.

Der Spion auf eurer Festplatte

Die Entdeckung verdanken wir dem Sicherheitsforscher und Ingenieur Timothy D. Meadows, der das schwerwiegende Datenschutzproblem auf seiner Website aufdeckte.

Wenn ihr euer Discord-Konto mit Arc Raiders verknüpft hattet, passierte im Hintergrund etwas, das Meadows als »schwere Verletzung der Privatsphäre und Sicherheit« bezeichnet. Das Spiel zeichnete eure privaten Direktnachrichten als unverschlüsselten Klartext auf und speicherte sie in einer lokalen Log-Datei auf eurem Rechner.

Doch damit nicht genug: Neben den harmlosen Plaudereien oder auch intimen Geheimnissen, die ihr über Discord im 1:1-Chat geteilt habt, fand Meadows in derselben Datei auch den vollständigen Bearer-Authentifizierungstoken von Discord.

Solche Tokens sind im Grunde die digitalen Schlüssel zu euren Konten: Fällt dieser Schlüssel in die falschen Hände, könnten Angreifer theoretisch vollen Zugriff auf euren Account erlangen.

Zwar landeten diese Daten lediglich in einer lokalen Datei auf eurem eigenen PC und wurden nach aktuellem Kenntnisstand nicht wild ins Netz gefunkt, aber allein die Existenz dieser Logs stellt ein enormes Sicherheitsrisiko dar.

Video starten 0:23 Arc Raiders lässt einen Orkan auf euch los, der die Matches massiv verändert - doch die Community spricht nur über Bärte

Embark Studios reagiert mit einem Blitz-Update

Sobald die Meldung über die Schwachstelle die Runde machte, gerieten die Entwickler bei Embark Studios vermutlich ins Schwitzen. Die Macher von Arc Raiders fackelten nicht lange und veröffentlichten in Windeseile einen Hotfix, der das absurde Protokollieren eurer Chats sofort unterband.

Die Entwickler erklärten auf dem offiziellen Discord-Server des Spiels:

[...] Das Team arbeitet außerdem an einem Hotfix für ein Problem, bei dem das Discord SDK übermäßig viele Nutzerinformationen protokolliert hat. Seid versichert: Eure privaten und persönlichen Daten wurden nicht von eurem Rechner nach außen übertragen, und Embark hat diese Informationen weder eingesehen noch gespeichert und wird das auch künftig nicht tun.

Wir werden das Logging des Discord SDK deaktivieren und führen zudem eine gründlichere Prüfung durch, um sicherzustellen, dass es keine weiteren Probleme gibt. Wenn ihr Fragen oder Bedenken habt, wendet euch bitte an unser Support-Team.

Was ihr jetzt tun könnt

Auch wenn der Hotfix für Arc Raiders bereits live ist und das Problem behoben sein sollte, ist ein gesundes Maß an Vorsicht immer ratsam. Wenn ihr die Discord-Integration in letzter Zeit genutzt habt, könnt ihr zur absoluten Sicherheit eure Verbindungen in den Discord-Einstellungen einmal trennen und neu autorisieren. Das generiert neue Tokens und entwertet die alten.

Aber auch sonst lohnt es sich immer, dort unter »Autorisierte App« aufzuräumen. Schaut nach, welche Spiele und Programme dort Zugriff haben, und entzieht die Rechte, wenn ihr sie nicht aktiv nutzt.

zu den Kommentaren (20)

Kommentare(20)
Kommentar-Regeln von GameStar
Bitte lies unsere Kommentar-Regeln, bevor Du einen Kommentar verfasst.

Nur angemeldete Benutzer können kommentieren und bewerten.