数据泄露后,Discord 年龄验证引发愤怒

最近的数据泄露导致 70,000 名用户的文件被泄露,Discord 因需要政府 ID 的新时代验证系统而面临强烈反对。
流行的游戏和交流平台 Discord 宣布自己处于激烈争议的中心,该平台宣布所有用户在完成全面的年龄验证流程之前将自动默认面向青少年的体验。这一决定引发了用户和隐私倡导者的广泛批评,特别是考虑到宣布的时机。
当有关 Discord 计划的年龄验证方法的细节曝光时,强烈反对情绪急剧加剧,该方法将涉及从世界各地的用户收集政府颁发的身份证明文件。在发生危及敏感用户数据的重大安全事件之后不久,这一要求就让许多人感到特别不以为然。该平台扩大 ID 收集实践的决定引发了对其对用户隐私和数据保护的承诺的严重质疑。
争议主要源于最近涉及 Discord 之前用于年龄验证服务的第三方合作伙伴的数据泄露。此次安全事件导致约 70,000 名 Discord 用户的政府身份证件被曝光,包括驾照、护照和其他敏感个人信息。此次漏洞发生时,黑客成功渗透了 Discord 前年龄验证合作伙伴的系统,未经授权访问了大量用户凭据数据库。
Discord 宣布新年龄验证的时机对该公司的声誉造成了特别损害。许多用户和网络安全专家表示不相信该平台会在发生如此严重的违规事件后这么快就选择扩大其政府 ID 的收集范围。批评者认为,这一决定表明了对本应从之前的安全事件中汲取的教训的忽视。

针对日益增多的批评, Discord 试图通过澄清大多数用户不需要提交政府身份证明文件来平息用户的担忧。相反,该平台表示将主要依靠视频自拍照结合人工智能技术来估计用户的年龄。这种人工智能驱动的方法将分析面部特征和其他视觉线索,以确定用户是否高于或低于特定年龄阈值。
但是,这种替代方法也产生了一系列隐私问题和批评。数字权利倡导者对基于人工智能的年龄估计系统的准确性和潜在偏差提出了质疑,特别是当涉及到来自不同种族背景或具有某些身体特征的用户时。人们还担心这些视频自拍照将如何存储、处理以及如何与第三方共享。
使用人工智能进行年龄验证遭到了网络安全专家的怀疑,他们指出了此类系统的固有局限性和潜在的安全漏洞。批评者认为,基于人工智能的年龄估计通常不准确,可能会导致误报或误报,从而可能限制合法用户对平台功能的访问或无法适当保护未成年人。
Discord 还表示,未来该平台可能会更加依赖行为信号来确定用户年龄,从而可能减少对许多用户进行明确年龄验证的需要。这种方法将涉及分析用户活动模式、沟通方式和其他行为指标来推断年龄范围。虽然这可能会解决与身份收集和视频自拍照相关的一些隐私问题,但它引发了有关平台需要进行的用户监控和数据分析程度的其他问题。

行为分析方法引起了隐私倡导者的批评,他们担心如此广泛的用户监控的影响。批评者认为,出于年龄验证目的分析用户行为可能会创建一个远远超出年龄验证所需的监视基础设施,并且将来可能用于其他目的。
这场争议凸显了人们对社交媒体和游戏平台如何处理用户隐私和年龄验证要求的更广泛担忧。许多专家认为,当前收集敏感个人信息的方法给用户带来了不必要的风险,特别是当这些信息由第三方公司存储时,而这些公司的安全措施可能不如主要平台强大。
行业观察家指出,Discord 的情况反映了数字平台在试图平衡监管合规性、用户安全和隐私保护时面临的更广泛挑战。世界各地的许多司法管辖区正在对在线平台实施更严格的年龄验证要求,特别是那些托管用户生成内容或促进用户之间交流的平台。
欧盟的数字服务法案和其他地区的类似法规给平台带来了越来越大的压力,要求它们实施更强大的年龄验证系统。然而,批评者认为,包括 Discord 在内的许多平台当前采用的方法可能会产生比解决的风险更多的风险,特别是在数据安全和隐私保护方面。

隐私专家呼吁采用不需要收集和存储敏感个人信息的替代年龄验证方法。一些人建议使用零知识证明系统或其他隐私保护技术来验证年龄,而不需要平台存储政府身份证件或其他敏感数据的副本。
Discord 争议还引发了对第三方年龄验证提供商适用的监督和安全标准的质疑。最近,Discord 与一家负责处理年龄验证服务的公司发生了数据泄露事件,导致 70,000 个用户的政府 ID 暴露,这突显了与外部合作伙伴共享敏感用户数据所带来的风险。
网络安全专家强调,当 Discord 等平台与第三方提供商共享用户数据时,它们实质上是在扩大潜在黑客的攻击面。每增加一家有权访问敏感用户信息的公司,就代表安全链中的另一个潜在故障点。
该事件促使人们呼吁制定更严格的法规来管理第三方年龄验证公司如何处理和保护敏感用户数据。目前,这些公司的运营安全要求往往不如其所服务的主要平台严格,从而在整个系统中造成潜在的漏洞。
用户对 Discord 年龄验证政策的反应绝大多数是负面的,许多人威胁要完全离开该平台。社交媒体平台上充斥着来自 Discord 用户的投诉,他们对向最近经历重大数据泄露的平台提交政府身份证明文件或视频自拍照表示担忧。
这场争议还引发了有关年龄验证系统总体有效性的讨论。许多批评者认为,坚定的未成年用户会想方设法规避这些系统,无论其复杂性如何,而合法的成年用户则承受着日益增加的隐私侵犯和安全风险的负担。
一些用户指出具有讽刺意味的是,Discord 试图更好地保护平台上的未成年人,但实际上可能会通过收集和存储更敏感的个人信息而使所有用户面临更大的风险。这一悖论凸显了平台开发商在试图创建更安全的在线环境时所面临的复杂挑战。
这种情况也引起了立法者和监管者的关注,他们越来越关注社交媒体和游戏平台如何处理用户数据和隐私保护。一些人呼吁对 Discord 及其第三方合作伙伴的数据处理做法进行调查。
展望未来,Discord 争议可能会影响其他平台处理年龄验证要求的方式。围绕 Discord 公告的强烈反对和负面宣传可能会对其他考虑采取类似措施的公司起到警示作用。
行业专家表示,这场争议可能会加速不需要收集敏感个人信息的隐私保护年龄验证技术的开发。这些可能包括基于区块链的系统、政府支持的数字身份解决方案或其他在不损害用户隐私的情况下验证年龄的创新方法。
该事件还强调了在实施新的隐私相关政策时透明度和用户沟通的重要性。 Discord 的公告不仅因其实质内容而受到批评,而且还因其与用户沟通的方式而受到批评,许多人认为该平台没有充分解决最近数据泄露事件引起的明显担忧。
随着争议不断展开,Discord 将如何回应广泛的批评以及该平台是否会修改其年龄验证的方法还有待观察。该公司对这种情况的处理可能会对其与用户的关系及其在更广泛的游戏和社交媒体社区中的声誉产生持久影响。
来源: Ars Technica


