ARC Raiders'ın son güncellemesi, yalnızca standart hata düzeltmeleri veya yeni içerik eklemeleriyle sınırlı kalmadı. Geliştirici Embark Studios, oyuncuların gizli Discord mesajlarının oyun kayıt dosyalarına kaydedildiğini ortaya koyan bir raporun ardından acil bir güncelleme yayınladı.
Teknoloji yazarı ve sistem mühendisi tarafından yapılan bir araştırmaya göre, ARC Raiders oyununun Discord SDK'sı, iki oyuncu arasındaki özel mesajları ve bir Discord Bearer token'ı yakalamış. Bu durum, Embark Studios'un ARC Raiders'ın Discord SDK'sı aracılığıyla topladığı verinin kapsamını aşan ciddi bir güvenlik açığı olarak değerlendirildi. Neyse ki, bu sabah yayınlanan güncelleme ile bu sorun giderildi.
Embark Studios, ARC Raiders Discord sunucusunda oyunculara gönderdiği bir mesajda, "Discord SDK'nın aşırı kullanıcı bilgisi kaydetme sorununu gidermek için bir düzeltme üzerinde çalıştığımızı belirtmek isteriz. Özel ve/veya kişisel verilerinizin makinenizin dışına gönderilmediğini ve Embark'ın bu bilgileri incelemediğini (veya tutmadığını) garanti ediyoruz. Discord SDK günlüğünü devre dışı bırakacağız ve başka sorunlar yaşanmadığından emin olmak için derinlemesine bir denetim yapıyoruz" ifadelerini kullandı.
Bu sorunun nedenine gelince, yapılan incelemelere göre oyunun Discord SDK'sının çalışma biçiminden kaynaklandığı düşünülüyor. ARC Raiders ile Discord entegrasyonunu etkinleştirdiğinizde, geliştirici firmanın veri erişimi için tam Discord Bearer kimlik doğrulamasını kullandığı ve SDK'nın hassas olayları filtrelemek yerine aldığı her şeyi diske kaydettiği belirtiliyor. Bu da özel mesajların düz metin olarak oyun kayıt dosyalarında yer almasına neden olmuş.
Embark Studios'un bu açığı hızlıca kapatması olumlu bir gelişme olsa da, bu durum hepimizin çevrimiçi güvenliğimize ne kadar dikkat etmemiz gerektiğini ve kullandığımız platformların ne kadar veri topladığını hatırlatıyor.