MA 09:59

A Discord-botrány: kiszivárgott igazolványok, jön a kötelező korellenőrzés

A Discord-botrány: kiszivárgott igazolványok, jön a kötelező korellenőrzés
Felmerül a kérdés, hogy biztonságban vannak-e az adataink a Discordon, ahol nemrég 70 000 felhasználó személyi igazolványa került illetéktelen kezekbe. A közelmúltbeli adatlopás után a cég új életkor-ellenőrzési rendszer bevezetésével próbálja szigorítani a hozzáférést a felnőtt tartalmakhoz. Azonban mind a felhasználók, mind a szakértők szkeptikusan fogadják azt az ígéretet, hogy az adataink tényleg biztonságban maradnak.

Kötelező életkor-igazolás minden felnőtt tartalomhoz

A Discord hamarosan világszerte kötelezővé teszi az életkor-hitelesítést minden olyan felhasználónak, aki érzékeny vagy életkorhoz kötött csatornákat akar elérni. Ehhez videós szelfit vagy állami személyi igazolványt kell feltölteni a rendszerbe. A vállalat ígéri, hogy a szelfi soha nem hagyja el a felhasználó készülékét, csak az életkorbecslés eredménye kerül továbbításra. Azonban a személyi igazolványokat már egy külső szolgáltató dolgozza fel. Minden adatot elvileg azonnal törölnek az ellenőrzés után, és csak a szükséges korcsoport-információt tárolják.

Márciustól fokozatosan vezetik be a korhatár-ellenőrzést minden országban, az alapértelmezett beállítás mindenkinek tinédzsereknek szóló élményt biztosít. A legtöbben csak egyszer fognak átesni az életkor-ellenőrzésen, de előfordulhat, hogy több módon is igazolniuk kell magukat, ha a rendszer nem biztos a döntésében.

Miért aggódnak a felhasználók?

A tavaly őszi hackertámadás során az Egyesült Királyságban és Ausztráliában élő, Discordra regisztrált felhasználók igazolványképei kerültek illetéktelenekhez egy korábban megbízhatónak tartott partnercégen keresztül. A hackerek az adatokkal zsarolni akarták a céget. A szakértők szerint bárki, aki bármilyen online szolgáltatásnak feltöltött már igazolványt, inkább úgy készüljön, hogy adata előbb-utóbb kiszivárog. Az eset után sokan félnek, hogy a Discord csak nagyobb célponttá válik, ahogy egyre több érzékeny adatot gyűjt a világ minden tájáról.

A Redditen felhasználók százai háborodtak fel, miután nyilvánosságra került: a globális életkor-ellenőrzés bevezetése elkerülhetetlen. Sokan nem értik, miért kellene egy újabb ilyen botrány után ismét igazolványukat egy harmadik félnek feltölteniük, mások szerint az ilyen rendszerek szinte hívogatják a hackereket a személyazonosság-lopásra.

Arc- és adatvédelem: Ki látja a képeinket?

A Discord most a k-ID nevű, egyre népszerűbb partnercéget használja, amely más nagy közösségi platformok, például a Meta és a Snap szolgáltatásainak ellenőrzésében is közreműködik. A szolgáltató azt állítja, hogy arcalapú életkorbecslésük teljes egészében a felhasználó eszközén zajlik, tehát se kép, se videó nem hagyja el a készülékét. A k-ID csak az életkor-ellenőrzés sikerét vagy kudarcát, illetve személyes adatokat nem tartalmazó teljesítményadatokat kapja meg.

A Privately nevű svájci cég technológiáját használják az életkorbecslésre, amely garantálja, hogy egyedi, helyben futó MI-algoritmusok dolgoznak, így elkerülhető a felhőalapú adattovábbítás. Külön kiemelik, hogy a rendszer úgy lett kialakítva, hogy minimalizálja az adatgyűjtést, anonim működést biztosítson, és megfeleljen az Európai Unió adatvédelmi elvárásainak (GDPR). Arcfelismerés vagy bármilyen biometrikus információ nem kerül a felhőbe, a szolgáltatók csak a korral kapcsolatos eredményhez férnek hozzá, a konkrét adathoz már nem.

Fontos részlet, hogy fellebbezés esetén, ha hibás a korbecslés, szükség lehet egy újabb okmányfeltöltésre egy harmadik félhez. Ilyenkor az ígéret az, hogy a képeket, okmányokat rövid időn belül, sokszor azonnal törlik az életkor megerősítése után.


Kiskapuk és trükkök: Szinte mindenki átverhető

A Discord elismeri, hogy új rendszerük sem tökéletes – egyszerű vizuális trükkökkel vagy hamisított videókkal könnyen átverhető a k-ID algoritmus. Volt, hogy egy tizenhárom éves fiú 30 évnél idősebbnek tűnt a rendszer számára néhány ráncot utánzó arckifejezéssel, mások egy kis sminkkel „idősítették” magukat. Ausztráliában már megkezdődött a rendszer bevezetése, ahol többen úgy jutottak át rajta, hogy a rendszer MI-je valójában nem is próbálta megbecsülni a korukat, vagy könnyedén megtévesztették.

A rendszer MI-je állítólag 1,3 év pontossággal becsli meg a 18–20 éves korosztályt arc alapján, ám a szakértők szerint a 17–18 évesek megkülönböztetése továbbra is problémás. Sokan attól tartanak, hogy így a gyerekeket nem tudják érdemben kiszűrni a felnőtt tartalmak közül, viszont a felnőtt felhasználóknak érzékeny, személyes adatokat kell kockáztatniuk.

Mindenáron megvédik az adatokat?

A Discord hangsúlyozza, hogy sem ők, sem a partnereik nem tárolják véglegesen sem a személyi igazolványokat, sem a szelfiket; minden bizonyítékot törölnek az ellenőrzést követően. Rendszeresen auditálják a harmadik fél rendszereit, és a jövőben is a felhasználók adatbiztonságát ígérik elsődleges célnak. Mindazonáltal továbbra is a felhasználók bizalmán múlik, mennyire érzik magukat biztonságban.

Ugyanígy elképzelhető, hogy lesznek, akik egyáltalán nem találkoznak az életkor-ellenőrzéssel. Egy új, passzív módszerrel a Discord elemzi majd a játékokat, aktivitást, online viselkedési mintákat – például a használati időt vagy azt, mikor aktív a felhasználó –, és ebből következtet arra, ki felnőtt. Ha az MI biztos az ítéletében, az érintettet már nem zaklatja további ellenőrzés miatt.

Eközben a közösség hangos tiltakozásba kezdett, sokan tartanak attól, hogy csak a legalacsonyabb törvényi elvárásokat teljesítik, és az adataik ismét veszélybe kerülhetnek. Egyesek ironikusan azt követelik, hogy ha a szelfijük valaha elhagyja a készüléket, akkor a Discord legalább több millió forint kártérítést fizessen minden érintettnek.

Kérdéses jövő – felhasználók, akik nem felednek

A Discord számít rá, hogy több felhasználót is elveszít a szigorítás miatt, de hosszú távon bíznak abban, hogy visszanyerik a közösség bizalmát. Azon dolgoznak, hogy a lehető legkevesebb valódi személyes adat hagyja el a felhasználók készülékét, miközben a fiatalkorúakat védik. Az biztos, hogy az adatkezelési botrányok és a személyazonosság-lopás veszélye mellett minden, személyes adatokkal végzett újítás kétségeket szül a magyar felhasználók körében is. Az internetes adatvédelem sosem volt még ennyire aktuális téma.

2025, adminboss, arstechnica.com alapján

  • Te beleegyeznél abba, hogy feltöltsd az igazolványodat egy ilyen rendszerbe?
  • Szerinted elég, ha egy cég azt ígéri, hogy nem tárolja véglegesen az adatokat?


Legfrissebb posztok

MA 11:19

Az anyag szerkezete szabja meg a kvantumidő ritmusát

⚙ Az idő a hétköznapi érzékelésünk szerint folyamatosan áramlik, de a kvantumszinten egészen másképp viselkedik...

MA 10:58

A valóságon túl: több mint öt érzékünk van

Az emberek a világot nem elkülönült érzékeken keresztül tapasztalják. Szaglás, tapintás, hallás, látás és egyensúlyérzék folyamatosan hatnak egymásra, befolyásolják, hogyan érezzük az ételek ízét, a tárgyak textúráját vagy akár azt is, hogy testünk mennyire tűnik nehéznek...

MA 10:49

A Ring új frissítése mindent lát – így kapcsolhatod ki

A Ring legújabb funkciója, a Search Party, igazi nagy durranással jelent meg a Super Bowl-reklámok között, ám a vártnál jobban megijesztette az embereket: a tömeges, MI-alapú megfigyelés már nemcsak a sci-fi filmekben létezik...

MA 10:41

A mesterséges intelligencia percek alatt lebuktatja a csalókat: így véd a bank

Egy lényeges szempont, hogy a banki csalásvédelem mára olyan tempót és pontosságot követel meg, amely elképzelhetetlen lenne emberi beavatkozás mellett...

MA 10:33

Az idei tél markában: miért fagyunk még mindig?

Az Egyesült Államok keleti részén január óta szokatlanul hideg az idő – a hőérzet gyakran mínusz 25–30 Celsius-fok körül alakul, miközben a nyugati államokban rendkívüli meleg uralkodik...

MA 10:25

Az ismeretlen hacker a SolarWinds WHD adminjogaira vadászik

🔐 Decemberben egy ismeretlen támadó több SolarWinds Web Help Desk (WHD) rendszeren keresztül jutott be különböző szervezetek hálózataiba, ahol oldalirányú mozgással magas szintű hozzáférést biztosító hitelesítő adatokat szerzett...

MA 10:01

Az elektromos autók valóban tisztább levegőt hoznak?

A kaliforniai levegő érezhetően tisztul, ahogy egyre több elektromos autó és plug-in hibrid veszi át a hagyományos benzin- és dízelautók helyét...

MA 09:49

A Super Bowl-reklám után azonnal a bankkártyádra hajt az AI.com

💵 Az AI.com nevű új oldal hatalmas feltűnést keltett a Super Bowl alatt sugárzott reklámjával, amelyre állítólag 30 milliárd forintot költöttek...

MA 09:42

A texasi nap turbózza az MI-t: a Google 1 gigawattnyit vásárol

☀ A Google hatalmas, 68 000 milliárd forintos (185 milliárd dolláros) beruházásra készül 2026-ban: új adatközpontokkal árasztja el a világot, amelyek a legfejlettebb MI-gyorsítókkal működnek majd...

MA 09:33

A nagy szingapúri telekomcégeket kínai hekkerek támadták meg

Szingapúr négy legnagyobb távközlési szolgáltatóját – a Singtel-t, a StarHub-ot, az M1-et és a SIMBA-t – legalább egyszer sikeresen feltörte a kínai UNC3886 kémcsoport 2024-ben...

MA 09:25

Az újabb Google-húzás: fizetősek lesznek a dalszövegek a YouTube Musicon

Nagyot húzott a Google: sok felhasználó hamarosan csak fizetős előfizetéssel érheti el a dalszövegeket a YouTube Musicon...

MA 09:17

Az ipari deepfake-átverések betörtek a mindennapjainkba

A deepfake-technológia fejlődésének köszönhetően ma már bárkinek lehetősége van profi, megtévesztő videókat és hanganyagokat készíteni, amelyekkel pénzt csalnak ki gyanútlan áldozatoktól...

MA 09:09

A Google Fordító mostantól beszélget is, nemcsak fordít

💬 A Google Fordítónak eddig egyetlen feladata volt: bemásolsz egy szöveget, ő pedig lefordítja...

MA 09:02

A MI-fejlesztők pórul jártak: saját hibájuk vitte a SmarterTools-csapdába

⚠ Az amerikai SmarterTools cég hálózatát a Warlock nevű zsarolóvírus-csoport törte fel egy olyan sebezhetőség révén, amely saját levelezőszoftverükben, a SmarterMailben volt...

MA 08:49

A SolarWinds újabb botránya: ismét taroltak a hackerek

A hackerek ismét kihasználták a SolarWinds Web Help Desk (WHD) súlyos sérülékenységeit, hogy ismert távoli hozzáférési és vírusvédelmi eszközöket futtassanak gyanútlan rendszerekben...

MA 08:33

Az új YouTube TV-csomagok: mit kapsz, és mennyibe kerülnek?

A YouTube TV végre elindította vadonatúj előfizetési csomagjait, amelyek mostantól jobban igazodnak a nézői igényekhez...

MA 08:25

Az MI-ben hittünk, most mégis kiégeti a dolgozókat

Az amerikai munkahelyeken az utóbbi években egyre inkább az a meggyőződés terjed, hogy az MI nem elveszi a munkádat, hanem megment tőle...

MA 08:17

Az OpenAI hirdetésekkel árasztja el a ChatGPT-t

Az OpenAI bejelentette, hogy mostantól hirdetések jelenhetnek meg a ChatGPT-ben azok számára, akik az ingyenes vagy Go csomagot használják az Egyesült Államokban...

MA 08:02

A Discordon kiskorú vagy, amíg be nem bizonyítod az ellenkezőjét

A Discord hamarosan minden felhasználót automatikusan fiatalkorúnak kezel – hacsak nem bizonyítják az ellenkezőjét...

MA 07:57

Az MI felforgatja az árampiacot: a Tem 75 millió dollárt gyűjtött

Egy londoni startup, a Tem, most úgy gondolja, az MI végre megoldhatja az évtizedes problémákat az árampiacon...

MA 07:41

A robotaxik már Nashville utcáit is meghódítják

🚗 A Waymo, az Alphabet önvezető autókat fejlesztő vállalata már biztonsági sofőr nélkül teszteli robotaxijait Nashville utcáin...

MA 07:33

A hat bolygó nagy együttállása: február végén égi parádé

A hónap végén ritka látványosságban lehet részed: hat bolygó vonul fel az esti égbolton...

MA 07:26

Az Nvidia új víziója: robotok, amelyek a mozdulatainkat lesik

Ilyen eset volt például, amikor az Nvidia bejelentette legújabb áttörését, a DreamDojo-t: egy teljesen új MI-rendszert, amely 44 000 órányi emberi videóból tanulja meg a fizikai világ működését...

MA 07:18

A cambridge-i ősi tömegsír hátborzongató titkai

Érdekes felvetés, hogy Cambridge mellett, egy vikingkori tömegsírban tíz feldarabolt ember maradványaira bukkantak régészek...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/10

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:10

A megfoghatatlan szellemrészecske kulcsa lehet a világegyetem titkaihoz

👼 2023 elején egy egészen elképesztő esemény zajlott le a Földön: a Földközi-tenger mélyén működő óriási neutrínódetektor, a Köbkilométeres Neutrínóteleszkóp (Cubic Kilometre Neutrino Telescope, KM3NeT) olyan energiájú neutrínót érzékelt, amelyre korábban még nem volt példa...

MA 07:02

Az évtizedes tévhit: a DNS nem csomósodik, hanem csavarodik

🔎 Ilyen eset például, amikor a kutatók évtizedekig azt gondolták, hogy a DNS a nanopórusokon átpréselődve csomókat képez, emiatt bonyolult elektromos jelek jönnek létre...

MA 06:57

A Bithumb döbbenetes bakija: 40 milliárd dolláros kriptómentés

💸 A dél-koreai kriptotőzsde, a Bithumb, igazi hajmeresztő bakit hozott össze: egy promóciós akció során véletlenül több mint 40 milliárd dollárnyi Bitcoint (nagyjából 14 000 milliárd forint) osztott szét új felhasználóinak...

MA 06:50

Az új üstökös nappal is feltűnhet, hacsak a Nap el nem pusztítja

Egy francia csillagászcsoport különleges üstököst fedezett fel január 13-án a chilei Atacama-sivatagban működő AMACS1 obszervatóriumban...