Quelqun AHAH 0

Une faille trouvée sur discord : Discord et le Hack Tokens

89 signers. Add your name now!
Quelqun AHAH 0 Comments
89 signers. Almost there! Add your voice!
95%
Maxine K. signed just now
Adam B. signed just now

Si vous lisez cette pétition, il est fort probable que vous soyez un utilisateur de discord. Et il est également fort probable que vous n'ayez pas la moindre envie que quelqu un accède à votre compte ...

Avec un peu d'éloquence il est facile de faire cracher a un utilisateur son token discord. Or ce token permet, sans mot de passe d'accéder à l'intégralité du compte discord de la victime. Embarassant non ...?

Un geste de Discord serait apprécié, que ça soit en matière de sécurité ou de prévention. En signant cette pétition vous contribuez à faire circuler l information de la "faille" et incitez Discord à faire changer les choses ...

La "faille" en elle même :

Le token Discord est un identifiant unique, attribué à chacun des utilisateurs. Ce token est en quelque sorte celui qui vous permet d'accéder à votre compte discord. Il est accessible via l'onglet Application : CTRL+Maj+I -> "deux petites flèches" -> Application -> Local Storage -> https://discordapp.com -> dernière ligne "token".

En changeant ce token par celui d'une autre personne, et simplement en appuyant sur CTRL+R, l'accès au compte de ladite personne vous est garanti dans son intégralité !

C'est tout !

Pistes d'améliorations pour Discord :

Possibilité de changer de token, manuellement, automatiquement, ou à chaque changement de mot de passe.

Prévention des utilisateurs avant qu'ils donnent leur token (un énorme panneau rouge "Attention")

Merci de votre soutien, et pensez à partager pour que les choses avancent ! ;)

Share for Success

Comment

89

Signatures