Trang chủKhoa học - Công nghệCông nghệ sốDữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai


Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hằng tháng. Theo Bleeping Computer, những dữ liệu cá nhân của người dùng Duolingo bị lộ sẽ cho phép hacker thực hiện các cuộc tấn công lừa đảo có chủ đích.

Trong tháng 1.2023, một tài khoản trên diễn đàn hacker đã bán dữ liệu thu thập được từ 2,6 triệu người dùng Duolingo với giá 1.500 USD, hiện diễn đàn này cũng đã ngừng hoạt động.

Dữ liệu này bao gồm các thông tin đăng nhập, tên thật cũng như thông tin không công khai, bao gồm địa chỉ email và thông tin nội bộ liên quan đến dịch vụ của Duolingo. Dù hồ sơ người dùng Duolingo công khai tên thật và tên đăng nhập, nhưng địa chỉ email lại là thông tin ẩn giấu.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Bài quảng cáo rao bán 2,6 triệu dữ liệu người dùng Duolingo với giá 1.500 USD

Duolingo xác nhận với TheRecord rằng dữ liệu bị thu thập và rao bán được lấy từ hồ sơ công khai, dịch vụ này cũng đang điều tra xem có nên thực hiện các biện pháp phòng ngừa hay không. Tuy nhiên, Duolingo không đề cập đến thực tế là địa chỉ email cũng được liệt kê trong dữ liệu.

Dữ liệu từ 2,6 triệu người dùng đã được phát hành ngày hôm qua trên phiên bản mới của diễn đàn hacker với giá chỉ 2,13 USD. Dữ liệu này được thu thập bằng cách sử dụng giao diện lập trình ứng dụng (API) được chia sẻ công khai kể từ tháng 3.2023.

API này của Duolingo cho phép mọi người gửi truy xuất thông tin hồ sơ công khai của người dùng. Tuy nhiên, cũng có thể cung cấp địa chỉ email vào API và xác nhận xem địa chỉ đó có được liên kết với tài khoản Duolingo hay không.

BleepingComputer cho biết API này vẫn được cung cấp công khai ngay cả sau khi việc lạm dụng nó được báo cáo cho Duolingo vào tháng 1.

Có thể dự đoán hacker đã đưa hàng triệu địa chỉ email – có thể bị lộ trong các vụ vi phạm dữ liệu trước đó – vào API để xem có thuộc tài khoản Duolingo hay không. Những địa chỉ email này sau đó được sử dụng để tạo tập dữ liệu chứa thông tin công khai và không công khai.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Hacker đăng tải lại dữ liệu của 2,6 triệu người dùng Duolingo với giá rất rẻ

Các công ty có xu hướng loại bỏ dữ liệu thu thập, vì hầu hết chúng đã được công khai. Tuy nhiên khi dữ liệu công khai được trộn với dữ liệu riêng tư như số điện thoại và địa chỉ email, nó khiến thông tin bị lộ trở nên rủi ro hơn và có khả năng vi phạm luật bảo vệ dữ liệu.

Vào năm 2021, Facebook đã bị rò rỉ lượng lớn dữ liệu sau khi API “Thêm bạn bè” (Add Friend) bị lạm dụng để liên kết số điện thoại với tài khoản Facebook của 533 triệu người dùng. Ủy ban bảo vệ dữ liệu Ireland (DPC) đã phạt Facebook 265 triệu euro (275,5 triệu USD) vì đã gây ra vụ rò rỉ dữ liệu này. Gần đây một lỗi trong API của Twitter đã được sử dụng để lấy dữ liệu công khai và địa chỉ email của hàng triệu người dùng, dẫn đến một cuộc điều tra của DPC. Hiện Duolingo vẫn chưa giải thích vì sao vẫn để API này công khai cho tất cả mọi người sau khi có báo cáo lạm dụng.



Source link

Cùng chủ đề

RedNote nghi âm thầm xâm phạm dữ liệu của người dùng

RedNote (tiểu hồng thư) bị cáo buộc thu thập dữ liệu người dùng vượt mức cần thiết, khiến nhiều người dùng lo ngại bị xâm phạm quyền riêng tư và mất an toàn thông tin cá nhân. Tờ Nhân Dân Nhật Báo ngày 27-3...

Nhóm cố vấn an ninh của ông Trump bị rò rỉ dữ liệu cá nhân trên mạng

Dữ liệu cá nhân thuộc về đội ngũ cố vấn an ninh hàng đầu của Tổng thống Mỹ Donald Trump có thể bị truy cập trực tiếp trên mạng, theo Tạp chí Der Spiegel của Đức đưa tin hôm 26.3. ...

Tháo gỡ cơ chế để phát triển các ngành Công nghiệp văn hóa

(Tổ Quốc) - Sáng ngày 20/3, tại Hà Nội, Thứ trưởng Bộ Văn hóa, Thể thao và Du lịch Hồ An Phong đã có buổi làm việc với Đoàn lãnh đạo cấp cao Hội đồng Kinh doanh Hoa Kỳ - ASEAN (USABC) do ông Ted Osius, nguyên Đại sứ Hoa Kỳ...

Tin tức sáng 12-3: Sẽ có Bệnh viện Từ Dũ 2 tại Cần Giờ; Thêm một nhãn thời trang Việt đóng cửa

Một số tin tức đáng chú ý: Kinh tế vĩ mô Việt Nam khởi sắc; Đề xuất các nguyên tắc bảo vệ dữ liệu cá nhân; Cổ phiếu 'đại gia' xăng dầu miền Tây chỉ còn hơn 1.000 đồng; Cát Bà sẽ hút du khách quốc tế nhờ Hollywood... ...

Tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân

NDO - Việc xây dựng Luật Bảo vệ dữ liệu cá nhân nhằm hoàn thiện hệ thống pháp luật về bảo vệ dữ liệu cá nhân của nước ta, tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân, nâng cao năng lực bảo vệ dữ liệu cá nhân cho các tổ chức, cá nhân trong nước tiếp cận trình độ quốc tế, khu vực Tiếp tục chương trình Phiên họp thứ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Lệnh cấm TikTok tại Mỹ có thể lùi lại đến tháng 10

Các thượng nghị sĩ Mỹ vừa lên tiếng kêu gọi Tổng thống Donald Trump ủng hộ kế hoạch của Quốc hội về việc gia hạn bán nền tảng video phổ biến TikTok ...

iPhone 16 có thể ra mắt mà không có tính năng quan trọng của iOS 18

Mặc dù vậy có khả năng iOS 18 sẽ không mang đến iPhone 16 tính năng Apple Intelligence ngay khi chúng được ra mắt như trong báo cáo mới nhất từ nhà báo Mark Gurman của Bloomberg. Chuyên gia rò rỉ này tin rằng các tính năng Apple Intelligence sẽ chỉ đến với thế hệ iPhone 16 vào tháng 10 thông qua bản cập nhật phần mềm. ...

Chuyển đổi số ngành Ngân hàng gắn với kinh tế số, xã hội số

Với việc phát triển các mô hình ngân hàng số, gia tăng tiện ích, trải nghiệm khách hàng và thực hiện mục tiêu tài chính toàn diện, phát triển bền vững trên cơ sở thúc đẩy ứng dụng công nghệ mới, tiên tiến trong quản trị điều hành và cung ứng sản phẩm, dịch vụ theo hướng tự động hóa quy trình, tối ưu hóa hoạt động nghiệp vụ, trong đó cải cách, hoàn thiện khuôn khổ pháp lý...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Khởi công Galia Hanoi – Dấu mốc đầu tiên của MEYGROUP tại Thủ đô

Tham dự lễ khởi công có sự góp mặt của ban lãnh đạo chủ đầu tư MEYGROUP, các đơn vị đối tác chiến lược là đại diện từ 16 đại lý phân phối và nhà thầu thi công. Buổi lễ thu hút sự quan tâm của thị trường nhờ quy mô và tầm nhìn của dự án –...

Hội Lim là Di sản văn hóa phi vật thể quốc gia

VHO - Bộ trưởng Bộ VHTTDL Nguyễn Văn Hùng đã ký Quyết định số 1744 ngày 10.6.2025 về việc công bố danh mục di sản văn hóa phi vật thể quốc gia. Theo đó, Bộ trưởng Bộ VHTTDL quyết định đưa vào danh mục di sản văn hóa phi vật thể quốc gia lễ hội truyền thống Hội...

Vận tải biển ứng phó thuế carbon toàn cầu

Hàng rào kỹ thuật siết chặt, chi phí tăng Cuối tháng 4/2025, IMO đã đạt được thỏa thuận quan trọng về việc xây dựng hệ thống định giá carbon toàn cầu cho lĩnh vực hàng hải, hướng đến mục tiêu giảm phát thải ròng. Trong đó có nội dung đánh thuế khoảng 380 USD với mỗi tấn CO2 vượt...

Đại hội đại biểu Đảng bộ Công ty cổ phần Vận tải biển Việt Nam (VOSCO) lần thứ XV, nhiệm kỳ 2025–2030

10/06/25 2:45 PM Ngày 09/6/2025, Đại hội đại biểu Đảng bộ Công ty cổ phần Vận tải biển Việt Nam (VOSCO) lần thứ XV, nhiệm kỳ 2025–2030 đã diễn ra thành công, với sự tham dự của 89 đại biểu chính thức đại diện cho các đảng viên trong Đảng bộ. Đại hội đã tiến hành bầu Ban Chấp hành...

Đại hội Chi bộ Công đoàn Hàng Hải 2025–2030

Sáng ngày 09/6/2025 tại Hà Nội, Chi bộ Cơ quan Công đoàn Tổng công ty Hàng hải Việt Nam đã tổ chức thành công Đại hội Chi bộ lần thứ XI, nhiệm kỳ 2025 – 2030. Tới dự và chỉ đạo Đại hội có đồng chí Đỗ Thị Thanh Thủy – Ủy viên Ban Thường vụ, Chủ nhiệm Ủy...

Mới nhất