Lors d’un changement de processus avec ses sous-traitants pour la gestion des tickets utilisateurs via Zendesk, Discord a introduit une faille de sécurité majeure : l’identité des auteurs des tickets n’était plus vérifiée. N’importe qui pouvait soumettre un ticket en se faisant passer pour un autre utilisateur, sans aucune authentification, et en ne connaissant que le mail du compte.
Connaître un email suffisait pour voler un serveur Discord
