реклама
Новости Software

Фишинг с помощью Discord станет сложнее: ссылки на файлы на платформе будут ежедневно меняться

Компания Discord объявила, что изменит принцип работы со ссылками на файлы, размещённые на платформе. К концу текущего года такие ссылки будут автоматически обновляться каждые 24 часа. Это будет частью мер по борьбе с распространением вредоносного ПО, которое, как отмечает издание Bleeping Computer, часто хранится именно на серверах Discord. Нововведение затронет всех пользователей популярного сервиса и является важным шагом в укреплении безопасности платформы.

 Источник изображения: felipedsilva / Pixabay

Источник изображения: felipedsilva / Pixabay

Компания рекомендует пользователям, использующим Discord для хостинга файлов, искать альтернативные решения. При этом изменения не затронут тех, кто делится контентом непосредственно внутри клиента Discord: все внутренние ссылки будут обновляться автоматически, обеспечивая непрерывный доступ к файлам.

Компания Trellix, специализирующаяся на кибербезопасности, сообщила о нахождении приблизительно 10 000 образцов вредоносного ПО, распространяемого через Discord. Злоумышленники использовали вебхуки платформы для передачи собранных данных с заражённых компьютеров в каналы Discord, находящиеся под их контролем.

В ответ на эти угрозы Discord реализует систему временных ссылок на файлы для всех пользователей. Так, Discord будет включать новые параметры URL, которые добавят метки истечения срока действия и уникальные подписи. Эти подписи будут оставаться действительными до момента истечения срока действия ссылки, что предотвратит использование Discord для постоянного хостинга файлов.

Согласно разработчикам Discord, уже сейчас к ссылкам добавляются три новых параметра URL: ex (expiration timestamp), is (unique id signature) и hm (hash match). После введения обязательной аутентификации, которая будет реализована позже в этом году, ссылки с этими подписями будут оставаться активными до указанной даты истечения срока действия.

Как только ссылка на файл, размещённый на серверах Discord, истечёт, для доступа к этому файлу будет необходимо получить новый URL, предоставляемый через Discord. Это означает, что каждый раз, когда истекает срок действия старой ссылки, система Discord предоставит обновлённый URL, который будет активен в течение следующих 24 часов. Процесс обновления ссылок будет происходить автоматически через программный интерфейс Discord (API).

Это не только облегчает доступ к файлам без необходимости ручного обновления ссылок, но и служит дополнительным уровнем проверки: если контент был помечен как вредоносный, новая ссылка на него не будет сгенерирована, что предотвращает дальнейшее распространение вредоносного ПО. Таким образом, даже если вредонос был загружен на платформу, его жизненный цикл будет ограничен.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Создателей Dead by Daylight накрыла вторая за 2024 год волна увольнений — под сокращения попали ещё почти 100 сотрудников 2 ч.
У ChatGPT произошёл второй массовый сбой за сутки — проблемы возникли также у Gemini и Claude 2 ч.
Аудитория комедийного хоррора Content Warning приблизилась к 9 миллионам человек — игра достигла новой вершины продаж 2 ч.
Google регулярно нарушает приватность пользователей и в компании об этом знают 4 ч.
Красочно, но пока с ошибками: фэнтезийная стратегия Songs of Silence стартовала в раннем доступе Steam со «смешанными» отзывами 4 ч.
Кулинарная метроидвания Magical Delicacy отправит игроков в ведьминский мир готовить волшебные деликатесы — новый трейлер и дата выхода 4 ч.
«Будто снова впервые сыграл в Elden Ring»: подробности, 12 минут геймплея и новые скриншоты дополнения Shadow of the Erdtree 6 ч.
Nvidia выпустила драйвер с улучшениями для свежих игр и обновила Nvidia App поддержкой безопасного разгона  6 ч.
Майнингу в России решили присвоить код ОКВЭД 6 ч.
«Исключительно тяжёлое решение»: авторы Mad Max и Just Cause сократили 9 % персонала и закрыли два отделения 7 ч.
Новая статья: Обзор робота-уборщика Dreame DreameBot L10s Pro Ultra: почти флагман 51 мин.
Be quiet! представила свои первые «аквариумные» корпуса — Light Base 900 и Light Base 600 2 ч.
Intel представила E-ядра Skymont, которые производительнее P-ядер из Raptor Lake 3 ч.
HONOR представила ESG-отчёт по экологическому менеджменту за 2023 год 3 ч.
Планшет HONOR Pad 9 5G с 12,1-дюймовым экраном поступил в продажу в России 3 ч.
Corning представила стекло Gorilla Glass 7i для массовых смартфонов — оно выдержит падение на асфальт с метровой высоты 4 ч.
Zotac показала портативную игровую консоль Zone с OLED-дисплеем, Ryzen 7 8840U и продвинутыми контроллерами 4 ч.
MSI показала флагманские видеокарты со встроенными СЖО — GeForce RTX 4090 Suprim Fuzion и RTX 4080 Super Expert Fuzion 5 ч.
Be quiet! представила недорогие блоки питания Pure Power 12 мощностью до 1000 Вт 6 ч.
Гуманоидный робот Eve показал, что научился выполнять длинные последовательности голосовых команд 6 ч.