Trang chủKhoa học - Công nghệCông nghệ sốDữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai


Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hằng tháng. Theo Bleeping Computer, những dữ liệu cá nhân của người dùng Duolingo bị lộ sẽ cho phép hacker thực hiện các cuộc tấn công lừa đảo có chủ đích.

Trong tháng 1.2023, một tài khoản trên diễn đàn hacker đã bán dữ liệu thu thập được từ 2,6 triệu người dùng Duolingo với giá 1.500 USD, hiện diễn đàn này cũng đã ngừng hoạt động.

Dữ liệu này bao gồm các thông tin đăng nhập, tên thật cũng như thông tin không công khai, bao gồm địa chỉ email và thông tin nội bộ liên quan đến dịch vụ của Duolingo. Dù hồ sơ người dùng Duolingo công khai tên thật và tên đăng nhập, nhưng địa chỉ email lại là thông tin ẩn giấu.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Bài quảng cáo rao bán 2,6 triệu dữ liệu người dùng Duolingo với giá 1.500 USD

Duolingo xác nhận với TheRecord rằng dữ liệu bị thu thập và rao bán được lấy từ hồ sơ công khai, dịch vụ này cũng đang điều tra xem có nên thực hiện các biện pháp phòng ngừa hay không. Tuy nhiên, Duolingo không đề cập đến thực tế là địa chỉ email cũng được liệt kê trong dữ liệu.

Dữ liệu từ 2,6 triệu người dùng đã được phát hành ngày hôm qua trên phiên bản mới của diễn đàn hacker với giá chỉ 2,13 USD. Dữ liệu này được thu thập bằng cách sử dụng giao diện lập trình ứng dụng (API) được chia sẻ công khai kể từ tháng 3.2023.

API này của Duolingo cho phép mọi người gửi truy xuất thông tin hồ sơ công khai của người dùng. Tuy nhiên, cũng có thể cung cấp địa chỉ email vào API và xác nhận xem địa chỉ đó có được liên kết với tài khoản Duolingo hay không.

BleepingComputer cho biết API này vẫn được cung cấp công khai ngay cả sau khi việc lạm dụng nó được báo cáo cho Duolingo vào tháng 1.

Có thể dự đoán hacker đã đưa hàng triệu địa chỉ email – có thể bị lộ trong các vụ vi phạm dữ liệu trước đó – vào API để xem có thuộc tài khoản Duolingo hay không. Những địa chỉ email này sau đó được sử dụng để tạo tập dữ liệu chứa thông tin công khai và không công khai.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Hacker đăng tải lại dữ liệu của 2,6 triệu người dùng Duolingo với giá rất rẻ

Các công ty có xu hướng loại bỏ dữ liệu thu thập, vì hầu hết chúng đã được công khai. Tuy nhiên khi dữ liệu công khai được trộn với dữ liệu riêng tư như số điện thoại và địa chỉ email, nó khiến thông tin bị lộ trở nên rủi ro hơn và có khả năng vi phạm luật bảo vệ dữ liệu.

Vào năm 2021, Facebook đã bị rò rỉ lượng lớn dữ liệu sau khi API “Thêm bạn bè” (Add Friend) bị lạm dụng để liên kết số điện thoại với tài khoản Facebook của 533 triệu người dùng. Ủy ban bảo vệ dữ liệu Ireland (DPC) đã phạt Facebook 265 triệu euro (275,5 triệu USD) vì đã gây ra vụ rò rỉ dữ liệu này. Gần đây một lỗi trong API của Twitter đã được sử dụng để lấy dữ liệu công khai và địa chỉ email của hàng triệu người dùng, dẫn đến một cuộc điều tra của DPC. Hiện Duolingo vẫn chưa giải thích vì sao vẫn để API này công khai cho tất cả mọi người sau khi có báo cáo lạm dụng.



Source link

Cùng chủ đề

RedNote nghi âm thầm xâm phạm dữ liệu của người dùng

RedNote (tiểu hồng thư) bị cáo buộc thu thập dữ liệu người dùng vượt mức cần thiết, khiến nhiều người dùng lo ngại bị xâm phạm quyền riêng tư và mất an toàn thông tin cá nhân. Tờ Nhân Dân Nhật Báo ngày 27-3...

Nhóm cố vấn an ninh của ông Trump bị rò rỉ dữ liệu cá nhân trên mạng

Dữ liệu cá nhân thuộc về đội ngũ cố vấn an ninh hàng đầu của Tổng thống Mỹ Donald Trump có thể bị truy cập trực tiếp trên mạng, theo Tạp chí Der Spiegel của Đức đưa tin hôm 26.3. ...

Tháo gỡ cơ chế để phát triển các ngành Công nghiệp văn hóa

(Tổ Quốc) - Sáng ngày 20/3, tại Hà Nội, Thứ trưởng Bộ Văn hóa, Thể thao và Du lịch Hồ An Phong đã có buổi làm việc với Đoàn lãnh đạo cấp cao Hội đồng Kinh doanh Hoa Kỳ - ASEAN (USABC) do ông Ted Osius, nguyên Đại sứ Hoa Kỳ...

Tin tức sáng 12-3: Sẽ có Bệnh viện Từ Dũ 2 tại Cần Giờ; Thêm một nhãn thời trang Việt đóng cửa

Một số tin tức đáng chú ý: Kinh tế vĩ mô Việt Nam khởi sắc; Đề xuất các nguyên tắc bảo vệ dữ liệu cá nhân; Cổ phiếu 'đại gia' xăng dầu miền Tây chỉ còn hơn 1.000 đồng; Cát Bà sẽ hút du khách quốc tế nhờ Hollywood... ...

Tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân

NDO - Việc xây dựng Luật Bảo vệ dữ liệu cá nhân nhằm hoàn thiện hệ thống pháp luật về bảo vệ dữ liệu cá nhân của nước ta, tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân, nâng cao năng lực bảo vệ dữ liệu cá nhân cho các tổ chức, cá nhân trong nước tiếp cận trình độ quốc tế, khu vực Tiếp tục chương trình Phiên họp thứ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Galaxy Z Fold6 tích hợp AI tạo sinh

Galaxy Z Fold6 được thiết kế vuông vắn với các cạnh phẳng, cứng cáp hơn thế hệ trước, nhưng cảm giác cầm không dễ chịu bằng. Máy có ba màu mới là xám, hồng và xanh navy, trong khi đó hai màu đặc biệt màu đen và trắng chỉ bán trên website của hãng. Màn hình ngoài và trong vẫn giữ kích thước cũ, lần lượt là 6,2 và 7,6 inch. Tuy nhiên, kích cỡ máy khi mở ra...

Tải Google Chrome cho MacBook chuẩn từ A

MacOS tích hợp Safari làm trình duyệt mặc định, nhưng nhiều người muốn tải Google Chrome. Bài viết này hướng dẫn cách tải Google Chrome cho MacBook đơn giản!

Người tiêu dùng cáo buộc Apple quảng cáo sản phẩm sai sự thật và gây hiểu lầm

Apple đã bị người tiêu dùng kiện vì tuyên bố ba phiên bản Apple Watch của hãng là "trung hòa carbon", thân thiện với môi trường là sai sự thật và gây hiểu lầm. ...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

ĐHĐCĐ thường niên TCT Viglacera 2025 qua lăng kính báo chí – Tổng công ty Viglacera

Đại hội đồng cổ đông (ĐHĐCĐ) thường niên 2025 của Tổng công ty Viglacera - CTCP (Mã: VGC) nhận được sự quan tâm rất lớn của cổ đông và xã hội. “Bức tranh tổng thể” về hoạt động sản xuất kinh doanh và đầu tư phát triển của Viglacera trong năm 2024 và những định hướng chiến lược...

Thủ tướng kỳ vọng làn sóng đầu tư mới từ Thụy Điển vào Việt Nam – Tổng công ty Hàng hải Việt Nam-VIMC

Trong chương trình thăm chính thức Vương quốc Thụy Điển, chiều 12/6 (giờ địa phương), tại Stockholm, Thủ tướng Chính phủ Phạm Minh Chính cùng Bộ trưởng Hợp tác phát triển quốc tế và Ngoại thương Thụy Điển Benjamin Dousa cùng chủ trì Diễn đàn doanh nghiệp Việt Nam – Thụy Điển có chủ đề “Chuyển đổi xanh,...

Tin tức doanh nghiệp-Chủ tịch VNG Lê Hồng Minh chia sẻ tầm nhìn Go Global và AI cùng đoàn lãnh đạo YPO

Ngày 6/6/2025, Chủ tịch VNG, ông Lê Hồng Minh, đã có buổi gặp gỡ cùng đoàn lãnh đạo doanh nghiệp đến từ YPO Pan Greater Bay Area Chapter tại VNG Campus. Hoạt động này là một phần của chương trình giao lưu quốc tế của YPO, nhằm khám phá môi trường kinh doanh, văn hóa doanh nghiệp và chiến...

Petrolimex điều chỉnh giá xăng dầu từ 15 giờ 00 phút ngày 12.6.2025

Hà Nội, ngày 12.6.2025, Tập đoàn Xăng dầu Việt Nam (Petrolimex/Tập đoàn - mã chứng khoán: PLX) chính thức điều chỉnh giá xăng dầu, theo đó mức giá mới như sau:Mức giá mới có hiệu lực từ thời điểm 15 giờ 00 phút ngày 12 tháng 6 năm 2025 cho đến kỳ điều hành giá xăng dầu tiếp...

Ước tồn Quỹ BOG tại Petrolimex ngày 12.6.2025

Tập đoàn Xăng dầu Việt Nam (Petrolimex/ PLX/ Tập đoàn) điều chỉnh giá mặt hàng xăng dầu từ 15 giờ 00 ngày 12.6.2025 - chi tiết xem tại TCBC công bố trên website   www.petrolimex.com.vn.Trong chu kỳ điều chỉnh giá xăng dầu từ ngày 05.6.2025 đến trước thời điểm 15 giờ 00 ngày 12.6.2025, Quỹ bình ổn giá xăng...

Mới nhất