Sicherheitsvorfall bei Discord: Nutzerdaten von Altersprüfungen geleakt

Wir haben die zunehmenden Altersverifizierungsgesetze nie wirklich gemocht, besonders die neuen in den USA und Großbritannien. Dort verpflichtet das „Online Safety Act“ Plattformen dazu, das Alter ihrer Nutzer:innen zu überprüfen, mit ziemlich harten Strafen für die Nichteinhaltung.

Unser Problem — und das vieler anderer, die sich mit Datenschutz und Sicherheit auskennen — mit diesen Altersverifizierungsprüfungen (und den Plattformen, die sie einführen) ist einfach: Sie zwingen Menschen, noch mehr ihrer hochsensiblen persönlichen Informationen preiszugeben. Es geht um Ausweiskopien, wie Führerscheine oder Reisepässe. Und wenn Plattformen, die solche Daten speichern, gehackt werden — besonders, wenn sie Inhalte für Erwachsene bereitstellen — können die Folgen katastrophal sein.

Das „Online Safety Act“ des Vereinigten Königreichs, das „robuste“ Altersprüfungen für Online-Plattformen vorschreibt, trat am 25. Juli dieses Jahres in Kraft. Discord, das sich auf den Termin vorbereitete, begann bereits im April 2025 mit der Einführung seines Altersverifizierungssystems. Der Rollout begann mit einem begrenzten Test, der eine Gesichtsscanner-Technologie beinhaltete, um das Alter der Nutzer:innen zu schätzen. Als das Gesetz in Kraft trat, wurde die Politik schnell auf alle Nutzer:innen im Vereinigten Königreich ausgeweitet.

Eine tickende Zeitbombe

Und — wie man sich vielleicht denken kann — es war eine tickende Zeitbombe. Discord bestätigte, dass eine große Menge an persönlichen Daten, die durch den Drittanbieter für den Kundenservice verarbeitet wurde, gehackt wurde. Laut Discord haben die Angreifer „eine kleine Anzahl von Ausweiskopien (z. B. Führerschein, Reisepass)“ von Nutzer:innen erlangt, die eine Altersbestimmung angefochten hatten.

Andere Daten, die in die Hände der Hacker fielen, umfassen:

  • Namen, Discord-Benutzernamen, E-Mails und andere Kontaktdaten (sofern diese dem Kundenservice mitgeteilt wurden)

  • Eingeschränkte Abrechnungsinformationen wie die Art der Zahlungsmethode, die letzten vier Ziffern der Kreditkarten und die Kaufhistorie (sofern mit dem Konto verbunden)

  • IP-Adressen

  • Nachrichten, die mit dem Discord-Kundendienst ausgetauscht wurden

  • Einige interne Unternehmensdokumente (Schulungsmaterialien, interne Präsentationen)

Discord gab an, dass diese Daten im Angriff vom 20. September exponiert wurden und dass die Hacker ein Lösegeld von Discord verlangten, damit die Daten nicht veröffentlicht werden. Laut BleepingComputer war der Drittanbieter des Support-Dienstes Zendesk, eine beliebte Plattform für Kundenservice, die von vielen großen Unternehmen genutzt wird.

Nach dem Angriff erklärte Discord, dass der Zugriff des Support-Dienstes auf das Ticket-System widerrufen wurde, dass forensische Experten für Computer hinzugezogen wurden und eine interne Untersuchung eingeleitet wurde.

Es ist noch unklar, wie viele Leute genau von diesem Vorfall betroffen waren, aber Discord hat etwa 250 Millionen monatlich aktive Nutzer:innen. Gleichzeitig gelten die Altersverifizierungsprüfungen vollständig nur im Vereinigten Königreich, wo sie obligatorisch sind. Discord selbst hat das, was es als „Altersverifizierung“ bezeichnet, auch in anderen Regionen getestet, wie angeblich auch in Australien. Das bedeutet, dass diese Praktik momentan noch begrenzt ist, aber die Altersverifizierung auf dem besten Weg ist, zu einer weit verbreiteten Praxis zu werden — und genau aus diesem Grund möchten wir uns jetzt darauf konzentrieren.

Sie spielen nach den Regeln, und Ihre Daten werden trotzdem geleakt

Normalerweise muss man beim Erstellen eines Kontos auf einer Online-Plattform keinen Ausweis vorlegen — aber wie kamen dann Fotos von Ausweisen in die Hände von Discords Drittanbieter und schließlich in die Hände von Hackern?

Verantwortlich dafür ist das neu eingeführte Altersverifizierungssystem bei Discord. Laut den Richtlinien von Discord gibt es nur zwei Möglichkeiten, um die „Altersgruppe“ nachzuweisen: entweder ein Selfie scannen oder einen Scan des Ausweisdokuments hochladen.

Angesichts der Wahl zwischen zwei Übeln entscheiden sich die meisten Leute wahrscheinlich eher für das Selfie, anstatt einen amtlichen Ausweis einzureichen. Einige gehen noch kreativer vor — zum Beispiel indem sie versuchen, Discords Prüfungen mit Screenshots aus dem Spiel Death Stranding zu umgehen. Aber wer versucht, alles nach Vorschrift zu machen, wird entweder sein Gesicht oder seinen Ausweis einreichen müssen.

Discords Altersverifizierung

Und gerade die gesetzestreuen Leute — die, die getan haben, was ihnen gesagt wurde — wurden jetzt das Ziel des jüngsten Sicherheitsvorfalls. Discord behauptet, dass das System mit der Privatsphäre im Hinterkopf entwickelt wurde und dass keine Identifikationsdokumente oder Video-Selfies dauerhaft gespeichert werden:

„Discord und k-ID (Discords Verifizierungsdienstleister) speichern keine persönlichen Identitätsdokumente oder deine Video-Selfies dauerhaft. Bilder deiner Identitätsdokumente und ID-Übereinstimmungs-Selfies werden direkt nach Bestätigung deiner Altersgruppe gelöscht, und das Video-Selfie, das für die Schätzung des Gesichtsalters verwendet wurde, verlässt niemals dein Gerät.“

Wir müssen hier ihrem Wort glauben schenken: dass die Daten direkt nach Bestätigung gelöscht werden. Aber es gibt einen Haken: Wenn das System Ihr Alter nicht verifizieren kann (was, seien wir ehrlich, nicht so selten ist — die Altersabschätzungstechnologie ist nicht immer narrensicher), werden die Nutzer:innen aufgefordert, das Trust and Safety-Team von Discord zu kontaktieren. Und genau dann werden sie aufgefordert, ihr Ausweis oder ein Selfie erneut einzureichen. Diese Fotos und Daten wurden geleakt.

Die echten Kosten der Einhaltung

Leider ist dies für Discord — und für alle anderen Plattformen, die dazu gedrängt werden, ähnliche Systeme einzuführen — erst der Anfang. Je mehr persönliche Daten Plattformen sammeln müssen, damit Leute sich anmelden können, desto mehr Möglichkeiten gibt es für Datenlecks, Sicherheitsverletzungen und Ausnutzung. Die Angriffsfläche wächst stetig.

Die Faustregel (wie immer) lautet: Minimieren Sie, wie viele persönliche Daten Sie online preisgeben. Egal ob Website, App oder Plattform — je weniger Sie ihnen geben, desto weniger kann geleakt werden.

In diesem Fall könnte das bedeuten, eine Umgehungslösung wie die Verbindung zu einem VPN-Server in einem Land zu verwenden, in dem Altersverifizierungsgesetze (noch) nicht verpflichtend sind. Aber wie lange dieser Trick funktioniert, ist schwer vorherzusagen.

Hoffentlich dienen Vorfälle wie dieser als Weckruf. Hoffentlich werden große Tech-Unternehmen und andere Plattformen anfangen, sich zu wehren, anstatt einfach nachzugeben und zu gehorchen. Denn momentan scheint der Preis für die Einhaltung dieser Vorschriften gefährlich hoch zu sein.

Hat Ihnen dieser Beitrag gefallen?
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Windows

AdGuard für Windows ist mehr als nur ein Werbeblocker. Es ist ein Mehrzweck-Tool, das Werbung blockiert, den Zugriff auf gefährliche Websites kontrolliert, das Laden von Seiten beschleunigt und Kinder vor ungeeigneten Inhalten schützt.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard für Windows v7.22, 14-tägiger Testzeitraum
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Mac

Im Gegensatz zu anderen Werbeblockern ist AdGuard speziell für macOS ausgelegt. Es sperrt nicht nur Werbung in Safari und anderen Browsern, sondern schützt Sie auch vor Tracking, Phishing und Betrug.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard für Mac v2.17, 14-tägiger Testzeitraum
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Android

AdGuard für Android ist eine ideale Lösung für Mobilgeräte auf Android. Im Gegensatz zu anderen Werbeblockern benötigt AdGuard keinen Root-Zugriff und bietet ein breites Spektrum an Funktionen für App-Verwaltung.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
Scannen Sie den QR-Code, um zu downloaden
Verwenden Sie einen beliebigen QR-Code-Scanner auf Ihrem Gerät
AdGuard für Android v4.12, 14-tägiger Testzeitraum
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard für iOS

Der beste iOS-Werbeblocker für iPhone und iPad. AdGuard eliminiert alle Arten von Werbung in Safari, schützt Ihre Privatsphäre und beschleunigt das Laden von Seiten. Die Werbeblocker-Technologie von AdGuard für iOS sorgt für höchste Filterqualität und ermöglicht Ihnen die gleichzeitige Verwendung mehrerer Filter
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
Scannen Sie den QR-Code, um zu downloaden
Verwenden Sie einen beliebigen QR-Code-Scanner auf Ihrem Gerät
AdGuard für iOS v4.5
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard Inhaltsblocker

AdGuard-Inhaltsblocker entfernt alle Werbeanzeigen in mobilen Browsern, die Inhaltsblocker-Technologie unterstützen — wie zum Beispiel Samsung Internet und Yandex Browser. Im Vergleich zu AdGuard für Android sind einige Funktionen eingeschränkt, aber der Blocker ist kostenlos, einfach zu installieren und sehr effektiv
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard Inhaltsblocker v2.8
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard Browsererweiterung

AdGuard ist die schnellste und leichteste Werbeblocker-Erweiterung, die alle Arten von lästiger Werbung auf allen Websites effektiv sperrt! Wählen Sie AdGuard-Adblocker für Ihren Browser und surfen Sie kostenlos, schnell und sicher.
AdGuard Browsererweiterung v5.2
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard-Assistent

Eine zusätzliche Browsererweiterung für AdGuard-Desktop-Apps. Damit können Sie innerhalb des Browsers manuell Elemente sperren, Websites zur Freigabeliste hinzufügen oder Fehlerberichte senden.
AdGuard-Assistent v1.4
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard Home

AdGuard Home ist eine netzwerkbasierte Lösung zum Blockieren von Werbung und Trackern. Installieren Sie es einmal auf Ihrem Router, um alle Geräte in Ihrem Heimnetzwerk abzudecken — keine zusätzliche Client-Software erforderlich. Dies ist besonders wichtig für verschiedene IoT-Geräte, die häufig eine Bedrohung für Ihren Datenschutz darstellen
AdGuard Home v0.107
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard Pro für iOS

AdGuard Pro für iOS bietet alle erweiterten Funktionen zum Blockieren von Werbung. Es enthält dieselben Tools wie die kostenpflichtige Version von AdGuard für iOS, blockiert zuverlässig Werbung in Safari und erlaubt Ihnen, die DNS-Einstellungen individuell anzupassen. So können Sie nicht nur Werbung in Browsern und Apps entfernen, sondern auch Ihre Kinder vor unangemessenen Inhalten schützen und Ihre persönlichen Daten absichern.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard Pro für iOS v4.5
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Safari

Unser Werbeblocker für Safari hat die Herausforderung gemeistert, dass Apple die Nutzung des neuen SDK vorschreibt. Mit dieser AdGuard-Erweiterung bringen wir hochwertiges Werbeblocking zurück in Safari
AdGuard für Safari v1.11
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Android TV

AdGuard für Android TV ist die einzige App, die Werbung sperrt, Ihre Privatsphäre schützt und als Firewall für Ihr Smart TV fungiert. Sie erhalten Warnungen über Web-Bedrohungen, verwenden sichere DNS und profitieren von verschlüsseltem Datenverkehr. Entspannen Sie sich und schauen Sie sich Ihre Lieblingssendungen an - mit erstklassiger Sicherheit und ohne Werbung!
AdGuard für Android TV v4.12, 14-tägiger Testzeitraum
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Linux

AdGuard für Linux ist der weltweit erste systemweite Linux-Werbeblocker. Blockieren Sie Werbung und Tracker auf Geräteebene, wählen Sie aus vorinstallierten Filtern oder fügen Sie Ihre eigenen hinzu — alles über die Kommandozeilenoberfläche
AdGuard für Linux v1.1
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard Temp Mail

Ein kostenloser Generator für temporäre E-Mail-Adressen, der Ihre Anonymität wahrt und Ihre Privatsphäre schützt
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard VPN

83 Standorte weltweit

Zugang zu beliebigen Inhalten

Starke Verschlüsselung

No-Logs-Politik

Schnellste Verbindung

24/7 Support

Kostenlos testen
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard DNS

AdGuard DNS-Adblocker ist eine alternative Lösung für das Sperren von Werbung, Schutz der Privatsphäre und Kindersicherung. Einfache Einrichtung und kostenlos im Einsatz, bietet es ein notwendiges Minimum an Schutz gegen Online-Werbung, Tracker und Phishing, egal welche Plattform und welches Gerät Sie verwenden.
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard Mail

Dank unserer Aliase und temporären E-Mail-Adressen bleibt Ihre Identität geheim und Sie erhalten keinen Spam. Genießen Sie unseren kostenlosen E-Mail-Weiterleitungsdienst und Apps für alle Betriebssysteme
21.295 21295 Benutzerbewertungen
Ausgezeichnet!

AdGuard Wallet

Sichere Krypto-Wallet mit voller Kontrolle. Verwalten Sie mehrere Wallets und tauschen Sie Tausende Coins — einfach, privat, zuverlässig
AdGuard herunterladen Klicken Sie auf die Datei hinter dem Pfeil, um AdGuard zu installieren Wählen Sie "Öffnen", klicken Sie dann auf "OK" und warten Sie, bis die Datei heruntergeladen ist. Ziehen Sie im geöffneten Fenster das AdGuard-Symbol in den Ordner "Programme". Vielen Dank, dass Sie sich für AdGuard entschieden haben! Wählen Sie "Öffnen", klicken Sie dann auf "OK" und warten Sie, bis die Datei heruntergeladen ist. Klicken Sie im geöffneten Fenster auf "Installieren". Vielen Dank, dass Sie sich für AdGuard entschieden haben!
Installieren Sie AdGuard auf mobilen Geräten