Trang chủKhoa học - Công nghệCông nghệ sốDữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai


Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hằng tháng. Theo Bleeping Computer, những dữ liệu cá nhân của người dùng Duolingo bị lộ sẽ cho phép hacker thực hiện các cuộc tấn công lừa đảo có chủ đích.

Trong tháng 1.2023, một tài khoản trên diễn đàn hacker đã bán dữ liệu thu thập được từ 2,6 triệu người dùng Duolingo với giá 1.500 USD, hiện diễn đàn này cũng đã ngừng hoạt động.

Dữ liệu này bao gồm các thông tin đăng nhập, tên thật cũng như thông tin không công khai, bao gồm địa chỉ email và thông tin nội bộ liên quan đến dịch vụ của Duolingo. Dù hồ sơ người dùng Duolingo công khai tên thật và tên đăng nhập, nhưng địa chỉ email lại là thông tin ẩn giấu.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Bài quảng cáo rao bán 2,6 triệu dữ liệu người dùng Duolingo với giá 1.500 USD

Duolingo xác nhận với TheRecord rằng dữ liệu bị thu thập và rao bán được lấy từ hồ sơ công khai, dịch vụ này cũng đang điều tra xem có nên thực hiện các biện pháp phòng ngừa hay không. Tuy nhiên, Duolingo không đề cập đến thực tế là địa chỉ email cũng được liệt kê trong dữ liệu.

Dữ liệu từ 2,6 triệu người dùng đã được phát hành ngày hôm qua trên phiên bản mới của diễn đàn hacker với giá chỉ 2,13 USD. Dữ liệu này được thu thập bằng cách sử dụng giao diện lập trình ứng dụng (API) được chia sẻ công khai kể từ tháng 3.2023.

API này của Duolingo cho phép mọi người gửi truy xuất thông tin hồ sơ công khai của người dùng. Tuy nhiên, cũng có thể cung cấp địa chỉ email vào API và xác nhận xem địa chỉ đó có được liên kết với tài khoản Duolingo hay không.

BleepingComputer cho biết API này vẫn được cung cấp công khai ngay cả sau khi việc lạm dụng nó được báo cáo cho Duolingo vào tháng 1.

Có thể dự đoán hacker đã đưa hàng triệu địa chỉ email – có thể bị lộ trong các vụ vi phạm dữ liệu trước đó – vào API để xem có thuộc tài khoản Duolingo hay không. Những địa chỉ email này sau đó được sử dụng để tạo tập dữ liệu chứa thông tin công khai và không công khai.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Hacker đăng tải lại dữ liệu của 2,6 triệu người dùng Duolingo với giá rất rẻ

Các công ty có xu hướng loại bỏ dữ liệu thu thập, vì hầu hết chúng đã được công khai. Tuy nhiên khi dữ liệu công khai được trộn với dữ liệu riêng tư như số điện thoại và địa chỉ email, nó khiến thông tin bị lộ trở nên rủi ro hơn và có khả năng vi phạm luật bảo vệ dữ liệu.

Vào năm 2021, Facebook đã bị rò rỉ lượng lớn dữ liệu sau khi API “Thêm bạn bè” (Add Friend) bị lạm dụng để liên kết số điện thoại với tài khoản Facebook của 533 triệu người dùng. Ủy ban bảo vệ dữ liệu Ireland (DPC) đã phạt Facebook 265 triệu euro (275,5 triệu USD) vì đã gây ra vụ rò rỉ dữ liệu này. Gần đây một lỗi trong API của Twitter đã được sử dụng để lấy dữ liệu công khai và địa chỉ email của hàng triệu người dùng, dẫn đến một cuộc điều tra của DPC. Hiện Duolingo vẫn chưa giải thích vì sao vẫn để API này công khai cho tất cả mọi người sau khi có báo cáo lạm dụng.



Source link

Cùng chủ đề

RedNote nghi âm thầm xâm phạm dữ liệu của người dùng

RedNote (tiểu hồng thư) bị cáo buộc thu thập dữ liệu người dùng vượt mức cần thiết, khiến nhiều người dùng lo ngại bị xâm phạm quyền riêng tư và mất an toàn thông tin cá nhân. Tờ Nhân Dân Nhật Báo ngày 27-3...

Nhóm cố vấn an ninh của ông Trump bị rò rỉ dữ liệu cá nhân trên mạng

Dữ liệu cá nhân thuộc về đội ngũ cố vấn an ninh hàng đầu của Tổng thống Mỹ Donald Trump có thể bị truy cập trực tiếp trên mạng, theo Tạp chí Der Spiegel của Đức đưa tin hôm 26.3. ...

Tháo gỡ cơ chế để phát triển các ngành Công nghiệp văn hóa

(Tổ Quốc) - Sáng ngày 20/3, tại Hà Nội, Thứ trưởng Bộ Văn hóa, Thể thao và Du lịch Hồ An Phong đã có buổi làm việc với Đoàn lãnh đạo cấp cao Hội đồng Kinh doanh Hoa Kỳ - ASEAN (USABC) do ông Ted Osius, nguyên Đại sứ Hoa Kỳ...

Tin tức sáng 12-3: Sẽ có Bệnh viện Từ Dũ 2 tại Cần Giờ; Thêm một nhãn thời trang Việt đóng cửa

Một số tin tức đáng chú ý: Kinh tế vĩ mô Việt Nam khởi sắc; Đề xuất các nguyên tắc bảo vệ dữ liệu cá nhân; Cổ phiếu 'đại gia' xăng dầu miền Tây chỉ còn hơn 1.000 đồng; Cát Bà sẽ hút du khách quốc tế nhờ Hollywood... ...

Tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân

NDO - Việc xây dựng Luật Bảo vệ dữ liệu cá nhân nhằm hoàn thiện hệ thống pháp luật về bảo vệ dữ liệu cá nhân của nước ta, tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân, nâng cao năng lực bảo vệ dữ liệu cá nhân cho các tổ chức, cá nhân trong nước tiếp cận trình độ quốc tế, khu vực Tiếp tục chương trình Phiên họp thứ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Triển khai các trung tâm kiểm tra chất lượng phương tiện giao thông

Kiểm định phương tiện tự động, nâng cao an toànSở Giao thông bang Andhra...

iPhone 16 có thể ra mắt mà không có tính năng quan trọng của iOS 18

Mặc dù vậy có khả năng iOS 18 sẽ không mang đến iPhone 16 tính năng Apple Intelligence ngay khi chúng được ra mắt như trong báo cáo mới nhất từ nhà báo Mark Gurman của Bloomberg. Chuyên gia rò rỉ này tin rằng các tính năng Apple Intelligence sẽ chỉ đến với thế hệ iPhone 16 vào tháng 10 thông qua bản cập nhật phần mềm. ...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Tin tức doanh nghiệp-VNG Vinh Dự 5 Năm Liên Tiếp Được Công Nhận Là “ACCA Approved Employer”

VNG tự hào được Hiệp hội Kế toán Công chứng Anh Quốc (ACCA) công nhận là “ACCA Approved Employer” năm thứ 5 liên tiếp, khẳng định cam kết xuất sắc trong phát triển nhân lực tài chính – kế toán và vị thế tiên phong về môi trường làm việc chuẩn quốc tế.Trong năm 2025, VNG được ACCA...

Đại hội Đảng Cảng Đà Nẵng XIII: Nâng cao chất lượng đảng viên

Ngày 9-6, phát biểu tại Đại hội Đảng bộ Công ty CP Cảng Đà Nẵng lần thứ XIII, nhiệm kỳ 2025-2030, Chủ tịch Ủy ban MTTQ Việt Nam thành phố Đà Nẵng Lê Văn Trung đề nghị Đảng bộ Công ty CP Cảng Đà Nẵng tiếp tục coi trọng việc nâng cao chất lượng đảng viên và công...

Đại hội Đảng bộ Cảng Đà Nẵng lần thứ XIII: Nâng cao chất lượng và phát triển đảng viên – Tổng công ty Hàng...

Ngày 9-6, phát biểu tại Đại hội Đảng bộ Công ty CP Cảng Đà Nẵng lần thứ XIII, nhiệm kỳ 2025-2030, Chủ tịch Ủy ban MTTQ Việt Nam thành phố Đà Nẵng Lê Văn Trung đề nghị Đảng bộ Công ty CP Cảng Đà Nẵng tiếp tục coi trọng việc nâng cao chất lượng đảng viên và công...

Giải mã xu hướng công nghệ trong quạt máy: Động cơ BDLC

Không đơn thuần là thiết bị làm mát, quạt máy thế hệ mới đang trở thành một “trợ thủ công nghệ” trong gia đình: hiệu suất cao, tiết kiệm điện,...

Đảng bộ Tập đoàn Thành Công tổ chức Đại hội Đảng viên lần thứ III, nhiệm kỳ 2025 – 2030 – Tập đoàn Thành...

Ngày 7/6/2025, Đảng bộ Tập đoàn Thành Công đã long trọng tổ chức Đại hội lần thứ III, nhiệm kỳ 2025-2030 với sự tham dự của các đồng chí lãnh đạo huyện Đông Anh, Ban chấp hành Đảng bộ Tập đoàn Thành Công và các cán bộ Đảng viên trực thuộc Đảng bộ Tập đoàn Thành Công. Với chủ...

Mới nhất