Trang chủKhoa học - Công nghệCông nghệ sốDữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai


Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hằng tháng. Theo Bleeping Computer, những dữ liệu cá nhân của người dùng Duolingo bị lộ sẽ cho phép hacker thực hiện các cuộc tấn công lừa đảo có chủ đích.

Trong tháng 1.2023, một tài khoản trên diễn đàn hacker đã bán dữ liệu thu thập được từ 2,6 triệu người dùng Duolingo với giá 1.500 USD, hiện diễn đàn này cũng đã ngừng hoạt động.

Dữ liệu này bao gồm các thông tin đăng nhập, tên thật cũng như thông tin không công khai, bao gồm địa chỉ email và thông tin nội bộ liên quan đến dịch vụ của Duolingo. Dù hồ sơ người dùng Duolingo công khai tên thật và tên đăng nhập, nhưng địa chỉ email lại là thông tin ẩn giấu.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Bài quảng cáo rao bán 2,6 triệu dữ liệu người dùng Duolingo với giá 1.500 USD

Duolingo xác nhận với TheRecord rằng dữ liệu bị thu thập và rao bán được lấy từ hồ sơ công khai, dịch vụ này cũng đang điều tra xem có nên thực hiện các biện pháp phòng ngừa hay không. Tuy nhiên, Duolingo không đề cập đến thực tế là địa chỉ email cũng được liệt kê trong dữ liệu.

Dữ liệu từ 2,6 triệu người dùng đã được phát hành ngày hôm qua trên phiên bản mới của diễn đàn hacker với giá chỉ 2,13 USD. Dữ liệu này được thu thập bằng cách sử dụng giao diện lập trình ứng dụng (API) được chia sẻ công khai kể từ tháng 3.2023.

API này của Duolingo cho phép mọi người gửi truy xuất thông tin hồ sơ công khai của người dùng. Tuy nhiên, cũng có thể cung cấp địa chỉ email vào API và xác nhận xem địa chỉ đó có được liên kết với tài khoản Duolingo hay không.

BleepingComputer cho biết API này vẫn được cung cấp công khai ngay cả sau khi việc lạm dụng nó được báo cáo cho Duolingo vào tháng 1.

Có thể dự đoán hacker đã đưa hàng triệu địa chỉ email – có thể bị lộ trong các vụ vi phạm dữ liệu trước đó – vào API để xem có thuộc tài khoản Duolingo hay không. Những địa chỉ email này sau đó được sử dụng để tạo tập dữ liệu chứa thông tin công khai và không công khai.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Hacker đăng tải lại dữ liệu của 2,6 triệu người dùng Duolingo với giá rất rẻ

Các công ty có xu hướng loại bỏ dữ liệu thu thập, vì hầu hết chúng đã được công khai. Tuy nhiên khi dữ liệu công khai được trộn với dữ liệu riêng tư như số điện thoại và địa chỉ email, nó khiến thông tin bị lộ trở nên rủi ro hơn và có khả năng vi phạm luật bảo vệ dữ liệu.

Vào năm 2021, Facebook đã bị rò rỉ lượng lớn dữ liệu sau khi API “Thêm bạn bè” (Add Friend) bị lạm dụng để liên kết số điện thoại với tài khoản Facebook của 533 triệu người dùng. Ủy ban bảo vệ dữ liệu Ireland (DPC) đã phạt Facebook 265 triệu euro (275,5 triệu USD) vì đã gây ra vụ rò rỉ dữ liệu này. Gần đây một lỗi trong API của Twitter đã được sử dụng để lấy dữ liệu công khai và địa chỉ email của hàng triệu người dùng, dẫn đến một cuộc điều tra của DPC. Hiện Duolingo vẫn chưa giải thích vì sao vẫn để API này công khai cho tất cả mọi người sau khi có báo cáo lạm dụng.



Source link

Cùng chủ đề

Vietcombank phối hợp với Bộ Công an tổ chức Hội thảo nâng cao nhận thức về bảo vệ dữ liệu cá nhân

Vừa qua, Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) đã phối hợp với Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05), trực thuộc Bộ Công an tổ chức thành công...

Đề xuất Bộ Công an đánh giá tác động chuyển dữ liệu ra nước ngoài

Ngày 14-10, Ủy ban Thường vụ Quốc hội cho ý kiến xây dựng dự thảo Luật Bảo vệ dữ liệu cá nhân.Đề xuất quy định về chuyển dữ liệu ra nước ngoài Đáng chú ý, dự luật đã quy định về chuyển dữ liệu ra nước ngoài, cho tổ chức, cá nhân nước ngoài.Theo đó, hoạt động cung cấp, chuyển dữ liệu...

Telegram sẽ cung cấp địa chỉ IP, số điện thoại người dùng vi phạm cho chính quyền

Biện pháp này nhằm vào những người vi phạm các quy định Telegram, được đưa ra nhằm ngăn chặn tội phạm sử dụng chức năng tìm kiếm nội bộ của ứng dụng này.Trong tuyên bố trên kênh Telegram, ông Durov nêu rõ Telegram có thể cung cấp "địa chỉ IP và số điện thoại của những người vi phạm các quy định...

Malaysia có bộ quy tắc đạo đức AI

Nhằm đảm bảo trí tuệ nhân tạo (AI) được sử dụng một cách có trách nhiệm, Malaysia đã ban hành bộ Nguyên tắc quản trị và đạo đức khi sử dụng AI (AIGE). AIGE sẽ được áp dụng theo các nguyên tắc quốc gia, để không chỉ mang lại lợi ích cho người dân Malaysia, mà còn phản ánh các giá trị văn hóa của đất nước. Phó Thủ tướng Fadillah Yusof...

Nổi bật

Mới nhất

Cùng tác giả

Lý do bạn nên ăn trứng vào bữa sáng

'Protein như trứng, sữa, cá, thịt... đóng vai trò rất quan trọng đối với cơ thể, nhưng ăn vào bữa nào là tốt nhất?'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm nội dung bài viết này! ...

Bài đọc nhiều

Hướng dẫn đăng nhập Facebook Lite trên iOS, Android đơn giản nhất

Facebook Lite là ứng dụng phiên bản nhẹ, được thiết kế dành riêng cho thiết bị cấu hình thấp. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước đăng nhập Facebook Lite trên nền tảng iOS và Android một cách đơn giản nhất.

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Cùng chuyên mục

Mới nhất

Khẩn trương triển khai để khởi công mở rộng cao tốc TPHCM – Trung Lương

Văn phòng Chính phủ vừa ban hành Thông báo số 558/TB-VPCP ngày 17/12/2024 kết luận của Phó Thủ tướng Trần Hồng Hà tại cuộc họp về đầu tư Dự án mở rộng đường cao tốc Thành phố Hồ Chí Minh - Trung Lương - Mỹ Thuận. ...

Hai lần mạnh mẽ vượt qua ung thư

NDO - Sau khi điều trị ung thư phổi ổn định 13 năm, người bệnh lại đối mặt với khối u tủy cổ kích thước lớn. Đây là một trong những ca bệnh u tủy cổ phức tạp, nếu không được điều trị kịp thời có thể dẫn đến nguy cơ liệt tứ chi, liệt hô hấp, ảnh...

Thanh niên Việt Nam đứng ở đâu trong thế giới hơn 8 tỉ người?

Tại phiên thảo luận Đại hội Đại biểu toàn quốc Hội Liên hiệp thanh niên Việt Nam chiều 17-12, nhiều đại biểu đặt câu hỏi: Thanh niên Việt Nam đứng ở đâu trên thế giới hơn 8 tỉ người? ...

Ninh Thuận: Hội thi tìm kiếm sáng kiến, giải pháp, mô hình truyền thông hiệu quả thay đổi “nếp nghĩ, cách làm” năm 2024

Ngày 17/12, tại TP. Phan Rang- Tháp Chàm, Ban Thường vụ Hội Liên hiệp Phụ nữ tỉnh Ninh Thuận tổ chức Hội thi tìm kiếm sáng kiến, giải pháp, mô hình truyền thông hiệu quả thay đổi “nếp nghĩ, cách làm” năm 2024. Tham gia Hội thi có 7 đội với 58 thí sinh đến từ các huyện vùng...

Lý do bạn nên ăn trứng vào bữa sáng

'Protein như trứng, sữa, cá, thịt... đóng vai trò rất quan trọng đối với cơ thể, nhưng ăn vào bữa nào là...

Mới nhất