Развитие событий вокруг проверки возраста в Discord привело к новому повороту: группа хакеров сообщила о получении доступа к информационным системам стороннего сервиса Persona, который применялся для верификации личности пользователей.
Изначально исследователи планировали провести лишь базовый аудит безопасности, однако работа переросла в детальное изучение инфраструктуры и методов обработки биометрических данных. По заявлениям хакеров, они выявили не только слабые места в интерфейсе, но и гораздо более масштабное, чем ожидалось, отслеживание пользователей.
Согласно представленным результатам, полученные снимки лиц, как утверждается, использовались не только для верификации возраста, но и для внутренних классификаций и фильтрации. Эти сведения вызвали беспокойство у части пользователей, так как поднимают вопрос о потенциальном более широком применении биометрических технологий.
Представители Persona подтвердили факт несанкционированного доступа и выразили признательность исследователям за сообщение об уязвимости. При этом они отметили, что их будущие обязательства касаются исключительно обеспечения безопасности аккаунтов государственных служащих и не связаны с миграционными службами.
Ранее Discord заявлял об ограниченном характере сотрудничества с сервисом, назвав его экспериментальным этапом, который уже завершён. Компания также утверждала, что данные пользователей удаляются в течение недели после их сбора. Тем не менее, на фоне возникшего скандала часть сообщества начала рассматривать переход на альтернативные платформы, такие как TeamSpeak, что свидетельствует о снижении доверия к инициативе по проверке возраста.
Ситуация продолжает развиваться, и центральным вопросом остаётся обеспечение прозрачности работы с биометрическими данными и эффективный контроль за их хранением.