概要
- Discord や他のプラットフォームでの 年齢認証バイパス方法 の解説
- k-id と FaceAssure の仕組みと対策の説明
- スクリプト を使った手順と注意点のまとめ
- メタデータ操作 による認証突破の仕組み
- セキュリティリスク と倫理的注意点の指摘
Discordでの年齢認証バイパス方法
- k-id (xyzevaとDziurwa製)を利用した 自動年齢認証スクリプト の存在
- Discord のコンソール(discord.com/app → F12 → Console)で スクリプト貼り付け による実行
- 必要に応じて「allow pasting」と入力し、 Captcha認証 をクリア
- スクリプト内容
- Webpack chunk からAPIクライアントを抽出
- /age-verification/verify へリクエスト送信
- 取得した verification_webview_url へリダイレクト
- ページで「success」と表示されれば 年齢認証完了
- この方法は UK以外の地域 や 今後のグローバル展開 にも対応
他プラットフォーム(Twitch, Kick, Snapchatなど)での認証
- 年齢認証ページ で「selfie」方式を選択
- QRコードのURL を取得し、指定の入力欄に貼り付けて「verify」を押す
- 同様の仕組みで 認証バイパス が可能
仕組みの詳細と技術的背景
- k-id は顔画像自体をサーバーに送信せず、 顔のメタデータ のみを送信
- これにより、 本物そっくりのメタデータ を送信すれば認証突破が可能
- FaceAssure の導入により難易度が上昇
- 暗号化パラメータ (encrypted_payload, auth_tag, timestamp, iv)が必要
- AES-GCM で暗号化し、 HKDF(sha256) で鍵を導出
- prediction配列 (outputs, primaryOutputs, raws)の正確な生成が必要
- raws → age outputsへのマッピング
- z-score による外れ値除去
- xScaledShiftAmt, yScaledShiftAmt の値は限定的
- media name がデバイスリストと一致
- 状態遷移タイムライン と完了時間の整合性チェック
- これらの情報は GitHubで公開されているオープンソース コードで確認可能
セキュリティ・倫理的注意点
- この手法は Discordやk-idの利用規約違反
- アカウント停止・法的措置 のリスク
- 個人情報漏洩や悪用 の危険性
- 技術検証や研究目的 以外での利用は非推奨
- 正規の年齢認証 を推奨
注意 :本内容は技術解説・セキュリティ啓発を目的としたものであり、実際の利用や悪用を推奨しません。