Trang chủKhoa học - Công nghệCông nghệ sốDữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai


Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hằng tháng. Theo Bleeping Computer, những dữ liệu cá nhân của người dùng Duolingo bị lộ sẽ cho phép hacker thực hiện các cuộc tấn công lừa đảo có chủ đích.

Trong tháng 1.2023, một tài khoản trên diễn đàn hacker đã bán dữ liệu thu thập được từ 2,6 triệu người dùng Duolingo với giá 1.500 USD, hiện diễn đàn này cũng đã ngừng hoạt động.

Dữ liệu này bao gồm các thông tin đăng nhập, tên thật cũng như thông tin không công khai, bao gồm địa chỉ email và thông tin nội bộ liên quan đến dịch vụ của Duolingo. Dù hồ sơ người dùng Duolingo công khai tên thật và tên đăng nhập, nhưng địa chỉ email lại là thông tin ẩn giấu.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Bài quảng cáo rao bán 2,6 triệu dữ liệu người dùng Duolingo với giá 1.500 USD

Duolingo xác nhận với TheRecord rằng dữ liệu bị thu thập và rao bán được lấy từ hồ sơ công khai, dịch vụ này cũng đang điều tra xem có nên thực hiện các biện pháp phòng ngừa hay không. Tuy nhiên, Duolingo không đề cập đến thực tế là địa chỉ email cũng được liệt kê trong dữ liệu.

Dữ liệu từ 2,6 triệu người dùng đã được phát hành ngày hôm qua trên phiên bản mới của diễn đàn hacker với giá chỉ 2,13 USD. Dữ liệu này được thu thập bằng cách sử dụng giao diện lập trình ứng dụng (API) được chia sẻ công khai kể từ tháng 3.2023.

API này của Duolingo cho phép mọi người gửi truy xuất thông tin hồ sơ công khai của người dùng. Tuy nhiên, cũng có thể cung cấp địa chỉ email vào API và xác nhận xem địa chỉ đó có được liên kết với tài khoản Duolingo hay không.

BleepingComputer cho biết API này vẫn được cung cấp công khai ngay cả sau khi việc lạm dụng nó được báo cáo cho Duolingo vào tháng 1.

Có thể dự đoán hacker đã đưa hàng triệu địa chỉ email – có thể bị lộ trong các vụ vi phạm dữ liệu trước đó – vào API để xem có thuộc tài khoản Duolingo hay không. Những địa chỉ email này sau đó được sử dụng để tạo tập dữ liệu chứa thông tin công khai và không công khai.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Hacker đăng tải lại dữ liệu của 2,6 triệu người dùng Duolingo với giá rất rẻ

Các công ty có xu hướng loại bỏ dữ liệu thu thập, vì hầu hết chúng đã được công khai. Tuy nhiên khi dữ liệu công khai được trộn với dữ liệu riêng tư như số điện thoại và địa chỉ email, nó khiến thông tin bị lộ trở nên rủi ro hơn và có khả năng vi phạm luật bảo vệ dữ liệu.

Vào năm 2021, Facebook đã bị rò rỉ lượng lớn dữ liệu sau khi API “Thêm bạn bè” (Add Friend) bị lạm dụng để liên kết số điện thoại với tài khoản Facebook của 533 triệu người dùng. Ủy ban bảo vệ dữ liệu Ireland (DPC) đã phạt Facebook 265 triệu euro (275,5 triệu USD) vì đã gây ra vụ rò rỉ dữ liệu này. Gần đây một lỗi trong API của Twitter đã được sử dụng để lấy dữ liệu công khai và địa chỉ email của hàng triệu người dùng, dẫn đến một cuộc điều tra của DPC. Hiện Duolingo vẫn chưa giải thích vì sao vẫn để API này công khai cho tất cả mọi người sau khi có báo cáo lạm dụng.



Source link

Cùng chủ đề

Đề xuất Bộ Công an đánh giá tác động chuyển dữ liệu ra nước ngoài

Ngày 14-10, Ủy ban Thường vụ Quốc hội cho ý kiến xây dựng dự thảo Luật Bảo vệ dữ liệu cá nhân.Đề xuất quy định về chuyển dữ liệu ra nước ngoài Đáng chú ý, dự luật đã quy định về chuyển dữ liệu ra nước ngoài, cho tổ chức, cá nhân nước ngoài.Theo đó, hoạt động cung cấp, chuyển dữ liệu...

Telegram sẽ cung cấp địa chỉ IP, số điện thoại người dùng vi phạm cho chính quyền

Biện pháp này nhằm vào những người vi phạm các quy định Telegram, được đưa ra nhằm ngăn chặn tội phạm sử dụng chức năng tìm kiếm nội bộ của ứng dụng này.Trong tuyên bố trên kênh Telegram, ông Durov nêu rõ Telegram có thể cung cấp "địa chỉ IP và số điện thoại của những người vi phạm các quy định...

Malaysia có bộ quy tắc đạo đức AI

Nhằm đảm bảo trí tuệ nhân tạo (AI) được sử dụng một cách có trách nhiệm, Malaysia đã ban hành bộ Nguyên tắc quản trị và đạo đức khi sử dụng AI (AIGE). AIGE sẽ được áp dụng theo các nguyên tắc quốc gia, để không chỉ mang lại lợi ích cho người dân Malaysia, mà còn phản ánh các giá trị văn hóa của đất nước. Phó Thủ tướng Fadillah Yusof...

Nổi bật

Mới nhất

Cùng tác giả

CLB chủ quản lên tiếng!

Xu hướng áo polo kẻ ngang khuấy đảo phong cách đường phố mùa này

Với những đường kẻ ngang tinh tế, kiểu áo này tạo cảm giác khỏe khoắn, thoải mái và...

Cậu út nhà Trump đã giúp cha chinh phục cử tri trẻ bằng cách nào?

Barron, con trai 18 tuổi của Tổng thống đắc cử Mỹ Donald Trump, được cho là người có tiếng nói cuối cùng về việc ông Trump sẽ xuất hiện trên podcast nào trong chiến dịch tranh cử của ông. ...

Lãnh đạo Vietjet truyền cảm hứng cho phụ nữ thành công

Tại Hội nghị Phụ nữ Việt Nam 2024 với chủ đề "Những người tạo thay đổi", bà Hồ Ngọc Yến Phương, Thành viên HĐQT và Phó tổng giám đốc Tài chính Vietjet, đã mang đến những chia sẻ giá trị về hành trình của mình trong ngành hàng không - một lĩnh vực thường được coi là "sân chơi" của nam giới, nơi mà giá trị tài sản tàu bay lên đến hàng tỉ USD. Bà Hồ Ngọc Yến Phương,...

Bài đọc nhiều

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Ông chủ Facebook thở phào nhẹ nhõm trước 25 đơn kiện

Một thẩm phán liên bang cho biết, CEO Meta Mark Zuckerberg không phải chịu trách nhiệm cá nhân trong 25 đơn kiện cáo buộc doanh nghiệp này khiến trẻ em nghiện mạng xã hội, quyết định giúp ông chủ Facebook có thể thở phào nhẹ nhõm. ...

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Apple bất ngờ phát hành iOS 18.2 beta 1

Bản thử nghiệm iOS 18.2 beta 1 được phát hành trong khi Apple vẫn đang làm việc trên iOS 18.1, iPadOS 18.1 và macOS Seuoia 15.1. Nó giới thiệu giai đoạn tiếp theo của Apple Intelligence với việc Apple cho xem trước các tính năng Siri mới, Image Playground và tích hợp ChatGPT. Cụ thể: Image Playground là ứng dụng giúp tạo ra hình ảnh dựa trên lời nhắc. Người dùng có thể nhập mô tả về những gì...

Cùng chuyên mục

Tin vui cho game thủ, công ty Nhật Bản đột phá chiến lược phát hành trò chơi ra thị trường

Thời gian tới là giai đoạn đầy hứa hẹn với viễn cảnh về một quý tăng trưởng mạnh mẽ khác của Sony Interactive Entertainment (SIE), công ty chuyên trò chơi điện tử và giải trí kỹ thuật số đa quốc gia, là công ty con thuộc sở hữu của tập đoàn Sony Nhật Bản, đặt trụ sở tại San Mateo, California, Mỹ.

Thiết bị mạng dành cho Internet vệ tinh Starlink của Elon Musk đang được sản xuất ở Việt Nam

Wistron NeWeb Corporation (WNC) - đối tác Đài Loan (Trung Quốc) cung ứng linh kiện cho SpaceX, đang sản xuất bộ định tuyến và thiết bị mạng dành cho Internet vệ tinh Starlink của tỷ phú Elon Musk ở một nhà máy tại tỉnh Hà Nam, Việt Nam.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

iPhone 15 dẫn đầu doanh số smartphone trên toàn cầu trong quý III/2024

Theo dữ liệu công bố, tổng cộng 10 mẫu điện thoại bán chạy nhất chiếm tới 19% tổng doanh số smartphone trên toàn thế giới trong Quý III/2024. Trong đó, Apple chiếm giữ 4/10 vị trí, Samsung có 5 vị trí còn Xiaomi chỉ có duy nhất một cái tên góp mặt. Cụ thể: iPhone 15 dẫn đầu với doanh số 3,5%, theo sau đó là 15 Pro Max và 15 Pro, iPhone 14 cũng cán đích vị trí thứ...

Liên hợp quốc cảnh báo các vụ tấn công mã độc nhằm vào bệnh viện

Ngày 8/11, Tổ chức Y tế thế giới (WHO) và đại diện từ hơn 50 quốc gia đã đưa ra lời cảnh báo chung tại Liên hợp quốc về sự gia tăng của các cuộc tấn công mã độc tống tiền (ransomware) nhằm vào các bệnh viện trên toàn cầu.

Mới nhất

Thanh Hương kể chuyện tình yêu Chí Phèo, Thị Nở bằng âm nhạc

(Dân trí) - Tối 9/11, ca sĩ Thanh Hương giới thiệu MV "Chuyện của Chí Phèo". Sản phẩm được phát hành trên các nền tảng mạng xã hội và nhận được sự quan tâm của khán giả. Sau khi tham gia chương trình Sàn chiến giọng hát 2024, Thanh Hương quyết định theo đuổi sự nghiệp ca hát chuyên nghiệp....

300 gian hàng tại Hội chợ Xúc tiến thương mại gắn với Lễ hội Ok Om Bok

Hội chợ Xúc tiến thương mại, sản phẩm công nghiệp nông thôn và OCOP gắn với Lễ hội Ok Om Bok Trà Vinh năm 2024, thu hút 300 gian hàng của 165 doanh nghiệp. Cụ thể, tối 9/11, tại quảng trường Trung tâm Hội nghị tỉnh, Sở Công Thương Trà Vinh đã tổ chức khai mạc...

Giá lúa tăng, giảm trái chiều 100-300 đồng/kg; giá gạo biến động

Giá lúa gạo hôm nay 10/11/2024 tại các tỉnh Đồng bằng sông Cửu Long ổn định với mặt hàng lúa và gạo. Tuần qua, giá lúa tăng, giảm trái chiều; giá gạo biến động. Giá lúa gạo hôm nay ngày 10/11 tại khu vực Đồng bằng sông Cửu Long ổn định với mặt hàng lúa và...

Phát huy vai trò cầu nối thúc đẩy và làm sâu sắc hơn nữa mối quan hệ đặc biệt Việt Nam-Chile

NDO - Gặp gỡ cán bộ, nhân viên Đại sứ quán và đại diện cộng đồng người Việt Nam đang sinh sống, làm việc và học tập tại Chile, chiều 9/11 theo giờ địa phương (sáng 10/11, giờ Hà Nội) tại thủ đô Santiago de Chile, Chủ tịch nước Lương Cường nhấn mạnh Đảng và Nhà nước luôn...

Mới nhất

CLB chủ quản lên tiếng!