ARC Raiders ukládal soukromé zprávy z Discordu
ARC Raiders od Embark Studios ukládala soukromé konverzace z Discordu na disk hráče v čitelném textu.
· Autor: Michal FortynBezpečnostní inženýr Timothy Meadows 5. března 2026 zveřejnil závažnou zranitelnost ve hře ARC Raiders.
Vaše Discord zprávy skončily v log souboru hry
ARC Raiders od švédského studia Embark Studios se po svém vydání v létě 2025 stal jedním z největších překvapení herního roku, přičemž podle dostupných dat překročil 15 mil. prodaných kopií a vygeneroval přes 500 mil. dolarů (přibližně 11,5 mld. Kč) příjmů.
Na pozadí tohoto úspěchu se ale skrývala bezpečnostní zranitelnost, jejíž existence vyšla najevo 5. března 2026 díky zveřejnění podrobné zprávy od softwarového inženýra Timothyho Meadowse.
Meadows ve svém osobním blogu popsal, jak při hraní ARC Raiders zjistil, že hra ukládá soukromé zprávy z Discordu do lokálního log souboru na disk hráče, a to v otevřeném nešifrovaném textu. Problém se projevoval výhradně u hráčů, kteří aktivovali Discord integraci a propojili svůj účet s hrou.
Meadows konkrétně zjistil, že Discord SDK používané hrou navazovalo plné připojení na Discord gateway skrze tzv. Bearer token, tedy autentizační klíč s plným přístupem k účtu, a zároveň zaznamenávalo veškeré přijímané události včetně soukromých konverzací.
Pro hráče, kteří měli Discord integraci aktivní před vydáním záplaty, Meadows doporučil zkontrolovat složku C:\Users\AppData\Local\PioneerGame\Saved\Logs a nalezené log soubory ručně smazat. Zkontrolujte.