Discord文件链接现在仅在24小时内有效
如果您使用Discord托管文件,我们有一些坏消息要告诉您。该公司宣布将改用临时文件链接来打击恶意软件传播。Discord文件链接将在一天后过期,这意味着用户应该寻找其他托管服务。过渡将于今年年底生效。
Discord担心不良行为者利用其CDN(内容分发网络)来传播恶意软件。为了解决这个问题,该服务将其链接的有效期限制为24小时,以“为用户创造更安全的体验”。Discord补充说,这种方法将帮助他们“限制对标记内容的访问”并减少通过CDN传播恶意软件。
此更改仅影响使用Discord托管文件的用户,因为链接现在会在一天后过期。该公司建议受影响的用户寻找合适的服务。正如Discord所指出的,“对于在Discord客户端中共享内容的Discord用户没有任何影响。客户端内的任何链接都将自动刷新。”
Discord链接将于2023年底一天后过期
如果您是受影响的用户,您仍然有时间完成向新服务的过渡,因为更改将于今年晚些时候推出。Discord补充说,开发商可能会看到“最小的影响”,该公司将在未来几周内向开发商发布更多信息。
据Discord开发团队介绍,CDNURL将获取ex、is和hm参数,以提高CDN的安全性。这些参数可以向链接添加过期时间戳和唯一签名,并在链接过期之前保持有效。“一旦今年晚些时候开始实施身份验证,具有给定签名(hm)的链接将保持有效,直到过期时间戳(ex)。”该公司表示。
Discord一直是不良行为者传播恶意软件的主要场所,这一变化可能会禁止这种行为。网络安全公司Trellix已经报告称,DiscordCDN上发现了大约10,000个恶意软件。Trellix补充道,一些著名的恶意软件家族,如AgentTesla、UmbralStealer和Stealerium此前曾依赖Discordwebhooks来利用用户。