- Un fallo de seguridad en Arc Raiders podría exponer mensajes privados de Discord, listas de amigos y tokens de autenticación.
- El problema se origina en la integración del SDK de Discord del juego, que registra información sensible en archivos de registro locales.
- Embark Studios está trabajando en un parche y realizando una auditoría para solucionar la vulnerabilidad.
Un ingeniero de sistemas y blogger de seguridad ha alertado sobre una vulnerabilidad potencialmente grave en Arc Raiders. Según Timothy Meadows, el juego podría estar registrando conversaciones privadas de Discord, datos de presencia de amigos y tokens de autenticación completos en archivos de registro locales, siempre que la integración de Discord esté activada. Estos hallazgos, de confirmarse, representarían serias violaciones de la privacidad y la seguridad para todos los jugadores que utilicen esta función.
Fallo en la integración de Discord expone datos sensibles
Meadows detalla en su blog que el SDK de Discord utilizado por Arc Raiders parece capturar y escribir en texto plano información que va más allá de lo esperado. En concreto, las conversaciones privadas de mensajes directos (DM) entre usuarios, que deberían permanecer confidenciales, se estarían guardando en un archivo de registro local en la máquina del jugador. Además, se ha encontrado un token de autenticación completo de Discord en el mismo archivo. Esto podría significar que, si los archivos de registro se incluyen en informes de errores o fallos, terceros con acceso a la máquina o a dichos informes podrían leer conversaciones privadas y otros datos sensibles.
Recomendaciones y respuesta del estudio
Ante esta situación, Meadows recomienda a los jugadores cambiar inmediatamente su contraseña de Discord, no compartir sus archivos de registro con nadie y desactivar la integración de Discord en Arc Raiders hasta que el problema se resuelva. Meadows también señaló que tuvo dificultades para reportar el problema a Embark Studios, ya que su programa de recompensas por errores no estaba accesible. En respuesta, Embark Studios ha comunicado a través de su servidor oficial de Discord que está trabajando en un parche para solucionar el problema del registro excesivo de información por parte del SDK de Discord. Aseguran que los datos privados de los usuarios no han salido de sus máquinas y que no han revisado ni conservado dicha información. Se deshabilitará el registro del SDK de Discord y se realizará una auditoría exhaustiva para garantizar que no existan más problemas.
Investigación en curso y medidas de seguridad
Embark Studios ha confirmado que está realizando una auditoría más profunda para asegurarse de que no haya otras vulnerabilidades relacionadas con la integración de Discord. La compañía ha asegurado a los jugadores que su información personal y privada no ha sido enviada fuera de sus máquinas y que ellos mismos no han accedido ni conservado dichos datos. La prioridad ahora es deshabilitar el registro del SDK de Discord para prevenir futuras exposiciones. La empresa ha habilitado un canal de soporte para que los jugadores puedan contactar si tienen preguntas o preocupaciones sobre este incidente. La transparencia y la rápida actuación son cruciales para recuperar la confianza de la comunidad tras este grave incidente de seguridad.