Contourner la vérification d'âge au Royaume-Uni : Le mode photo de Death Stranding trompe Reddit et Discord

Reddit and Discord’s UK age verification can be defeated by Death Stranding’s photo mode

Contourner la vérification d'âge au Royaume-Uni : Le mode photo de Death Stranding trompe Reddit et Discord

Depuis vendredi, les nouvelles règles de sécurité en ligne du Royaume-Uni obligent les plateformes comme Reddit et Discord à mettre en place des outils de vérification d'âge. Ces vérifications, déjà contournables avec un VPN, peuvent aussi être trompées par le mode photo du jeu Death Stranding.

Dany Sterkhov a révélé cette astuce vendredi matin. Les joueurs utilisent depuis le personnage de Sam Bridges pour duper les scanners faciaux. Il suffit d'ouvrir le jeu, d'activer le mode photo, et de présenter Sam à la caméra de son téléphone.

Sur Discord (utilisant k-ID), le système demande d'ouvrir et fermer la bouche de Sam, ce qui se fait via les expressions faciales du mode photo. Sur Reddit (avec Persona), il faut bouger le visage du personnage en déplaçant la caméra. Les deux vérifications prennent quelques secondes.

Cette méthode évite de partager son visage ou ses données bancaires avec des tiers. Elle fonctionne aussi sans abonnement VPN, tant que le service propose une option de scan facial vulnérable. Toutefois, Bluesky (utilisant Yoti) n'a pas été dupé par cette technique.

Yoti précise que sa technologie sera bientôt utilisée par Instagram pour vérifier l'âge des utilisateurs. Cette faille soulève des questions sur l'efficacité des systèmes de vérification d'âge actuels.

Cách vượt kiểm tra tuổi tại Anh: Chế độ chụp ảnh trong Death Stranding đánh lừa được Reddit và Discord

Kể từ thứ Sáu tuần trước, các nền tảng như Reddit và Discord bắt buộc phải áp dụng công cụ xác minh tuổi theo luật an toàn trực tuyến mới của Anh. Ngoài cách dùng VPN, người dùng có thể dễ dàng vượt qua kiểm tra này bằng chế độ chụp ảnh trong game Death Stranding.

Dany Sterkhov đã phát hiện ra mẹo này vào sáng thứ Sáu. Người chơi chỉ cần mở game, bật chế độ chụp ảnh và hướng camera điện thoại vào nhân vật Sam Bridges trên màn hình. Hệ thống sẽ nhầm tưởng đây là khuôn mặt thật.

Với Discord (sử dụng k-ID), người dùng điều khiển Sam há miệng theo yêu cầu. Trên Reddit (dùng Persona), cần xoay mặt nhân vật bằng camera. Cả hai quy trình đều hoàn tất trong vài giây, dễ dàng đến khó tin.

Phương pháp này giúp tránh chia sẻ khuôn mặt thật hoặc thông tin thẻ tín dụng với bên thứ ba. Nó cũng không yêu cầu trả phí VPN, miễn là nền tảng sử dụng hệ thống quét mặt có thể bị đánh lừa. Tuy nhiên, Bluesky (dùng Yoti) đã nhận ra và từ chối.

Yoti cho biết Instagram sắp triển khai công nghệ ước tính tuổi bằng khuôn mặt của họ. Lỗ hổng này đặt ra câu hỏi về hiệu quả thực sự của các biện pháp xác minh tuổi hiện nay.