Discord-side

  Uenighet


Link til KYM discord

Om

Uenighet er en chat-applikasjon som lar brukere opprette og bli med i egne VoIP- og tekstkanaler. Mens opprinnelig opprettet for online video spill entusiaster som erstatning for eksisterende chattjenester som Teamspeak og Skype , tjenesten har siden blitt tatt i bruk av et bredt utvalg av nettsamfunn.

Historie

6. mars 2015 ble Discord [10] alpha build ble utgitt av Hammer & Chisel, som hadde gått mot å utvikle chat-applikasjonen gjennom YouWebs 9+ inkubator etter å ha sluppet MOBA-spillet Skjebner for alltid . [3] Tjenesten kan nås ved hjelp av Microsoft Windows , Mac os , Android , iOS og Linux klienter, eller via et nettlesergrensesnitt.

Online tilstedeværelse

15. mai 2015, /r/DiscordApp [to] subreddit var lansert. 20. mars, den offisielle Discord Facebook [4] siden ble opprettet. I mellomtiden, @discordapp [1] Twitter feed ble lansert, og fikk over 265 000 følgere i løpet av de neste to årene. I skrivende stund annonserer selskapet et nettverk med over 25 millioner medlemmer over hele verden.

Høydepunkter

Bemerkelsesverdige Public Discord-servere

Kontroverser

Alt-høyre

23. januar 2017, BuzzFeed [6] publiserte en artikkel som hevdet at Discord hadde 'funnet tjeneste' hos alt-høyre , med henvisning til /pol/ Nasjonsserver på plattformen. Dagen etter publiserte BuzzFeed en annen artikkel som hevdet at ' Trump supportere' utga seg for å være fransk på Discord for å manipulere Fransk presidentvalg 2017 . 6. februar, Gizmodo [9] publiserte en artikkel med tittelen 'How a Video Game Chat Client Became the Web's New Cesspool of Abuse,' og hevdet at appen ble brukt av alt-right for trakasseringskampanjer.

Barnepornografi Copypasta

I slutten av mars 2017, en copypasta begynte å sirkulere og hevdet at 'en gruppe mennesker' ble med i Discord-kanaler og sendte masse private meldinger som inneholdt barnepornografi. I et innlegg om ryktet på /r/discordapp, [8] Discord-medarbeider Cilantrelle hevdet at selskapet undersøkte saken, og ga instruksjoner om hva de skal gjøre hvis ulovlig aktivitet blir sett i chatterom.

Phishing-svindel

I midten av juli 2019 ble et nettsted som inneholder en SQL-dump av 2500 Discord-e-poster og passord sluppet på nettstedet Discordgg.ga. [12] På nettstedet ble det vist en melding som hevdet at påloggingene ble oppnådd gjennom 'enkel gammel phishing nettsted som brukte Discords egen idiotiske API' (vist nedenfor).


  Informasjon (moralsk: forhindre CSRF på innloggingsendepunkt): Vel, det ser ut som vi gjorde en rett hån av Discord og dets idiotiske brukere... Hvor dum må man være for å falle for en åpenbar phishing-nettside i 2019? Dette var ikke noe virus, orm eller skadelig programvare av noe slag, det var en enkel gammel phishing-side som brukte Discord's own moronic API to hijack these occounts. I hope this was a lesson for all of you folks.. How did it work, and how Discord should've responded: In simple terms, all requests were proxied to Discord's own site, and then obfuscated JS was injected into the response. This JS took over the login form, and submitted its own API call to the login endpoint (to bypass Discord's IP detection), and the response sent back to our was server (including the session token used for valid API calls) We then had an outomated bot change the email and password of these accounts using Discord's own well-documented API endpoint, which simply required the aforementioned session token. This API call then provided us with o new session token, which we could later use to send out the phishing link via DMs. Discord decided to block our server's IP address from accessing their site, which stopped us for a good 10 minutes before we realised and proxied these requests via another server. Instead, Discord should've prevented CSRF on the API login endpoint, which would've stopped us in our tracks. What did we collect: As you can guess. many people tried to submit fake logins, over 200.000 of them. These were quickly filtered through, due to these not being proxied, or invalid takens were being submitted. All in all, a modest 2,522 valid logins were collected and 949 of them were then hijacked, and here's the dump: SQL DUMP Text Font

18. juli 2019 sendte Redditor Lavendor06 et innlegg til /r/ OutOfTheLoop [1. 3] spør 'Hva er det med hele 'Discord blir nuked'-greia?, som flere brukere siterte phished-kontoene til. I tillegg inneholdt innlegget et skjermbilde av en phishing-melding (vist nedenfor).


  Yo, venn ga meg en henvisningslenke for å få Discord nitro gratis http://discordgg. ga/nitro/redeem/nA94n19am D9a4 worked on my alt, but you can only apply one per IP So try it out:) Hvis du allerede har nitro, vil det gi deg neste måned gratis Discord Discord-fri stemme- og tekstchat for spillere Oppgrader spillet med en moderne stemme og tekst chat-appen. Krystallklar stemme, støtte for flere servere og kanaler, mobilapper og mer. Få din gratis server nå! DISCORD tekstteknologi

Neste dag, Vice [elleve] publiserte en artikkel om phishing-angrepet med tittelen 'Hackers Publish List of Phished Discord Credentials.'


Eksterne referanser

[1] Twitter – @discordapp

[to] Reddit – /r/DiscordApp

[3] VentureBeat – Hammer & Chisel svinger til stemmekommunikasjonsapp for flerspillermobilspill

[4] Facebook – discordapp

[6] BuzzFeed – En blomstrende chat-oppstart spenner for Alt-Right

[8] Reddit – Tilsynelatende er noen brukere Mass PMing barneporno

[9] Gizmodo – Hvordan en videospillchatklient ble nettets nye misbruksbasseng

[10] Discordapp – Uenighet

[elleve] Vice – Hackere publiserer liste over phished Discord-legitimasjon

[12] Discordgg.ga (via Wayback Machine) – Discordgg.ga

[1. 3] Reddit – /r/OutOfTheLoop