Khám pháDữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai – Khám phá

Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hàng tháng. Theo Bleeping Computer, những dữ liệu cá nhân của người dùng Duolingo bị lộ sẽ cho phép tin tặc thực hiện các cuộc tấn công lừa đảo có chủ đích. Trong tháng 1/2023, một tài khoản trên diễn đàn hacker đã bán dữ liệu thu thập được từ 2,6 triệu người dùng Duolingo với...
  • Ông trùm ma túy Đông Nam Á bị bắt tại TP Hồ Chí Minh – Khám phá
  • Indonesia cảnh báo hiện tượng “ăn xin trực tuyến” – Khám phá
  • Chuyên mục Khám phá giới thiệu bài Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai đến các bạn đọc

    Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hàng tháng. Theo Bleeping Computer, những dữ liệu cá nhân của người dùng Duolingo bị lộ sẽ cho phép tin tặc thực hiện các cuộc tấn công lừa đảo có chủ đích.

    Trong tháng 1/2023, một tài khoản trên diễn đàn hacker đã bán dữ liệu thu thập được từ 2,6 triệu người dùng Duolingo với giá 1.500 USD. Diễn đàn sau đó bị đánh sập và thông tin về bộ dữ liệu cũng biến mất.

    Tuy nhiên, quản trị viên diễn đàn đã sao lưu và chia sẻ lại. Dữ liệu người dùng Duolingo bị lộ gồm các thông tin đăng nhập, tên thật cũng như thông tin không công khai, bao gồm địa chỉ email và thông tin nội bộ liên quan đến dịch vụ của Duolingo. Dù hồ sơ người dùng Duolingo công khai tên thật và tên đăng nhập, nhưng địa chỉ email lại là thông tin ẩn giấu. Một số trường hợp có cả số điện thoại.

    Phản hồi với thông tin này, Duolingo khẳng định, nền tảng không bị tấn công mạng , mà những thông tin như tên đăng nhập của người dùng vốn là thông tin được công khai và bị thu thập qua các trang mạng khác. Nền tảng này sẽ điều tra thêm để xác định cụ thể vấn đề.

    Dữ liệu Duolingo bị thu thập được rao bán trên một diễn đàn tin tặc. (Ảnh: Falcon Feeds)

    Dữ liệu từ 2,6 triệu người dùng đã được phát hành trong ngày 23/8 trên phiên bản mới của diễn đàn hacker với giá chỉ 2,13 USD. Dữ liệu này được thu thập bằng cách sử dụng giao diện lập trình ứng dụng (API) được chia sẻ công khai kể từ tháng 3/2023.

    API này của Duolingo cho phép mọi người gửi truy xuất thông tin hồ sơ công khai của người dùng. Tuy nhiên, cũng có thể cung cấp địa chỉ email vào API và xác nhận xem địa chỉ đó có được liên kết với tài khoản Duolingo hay không.

    BleepingComputer cho biết, API này vẫn được cung cấp công khai ngay cả sau khi việc lạm dụng nó được báo cáo cho Duolingo vào tháng 1.

    Có thể dự đoán hacker đã đưa hàng triệu địa chỉ email, có thể bị lộ trong các vụ vi phạm dữ liệu trước đó, vào API để xem có thuộc tài khoản Duolingo hay không. Những địa chỉ email này sau đó được sử dụng để tạo tập dữ liệu chứa thông tin công khai và không công khai.

    Đánh giá bài này

    Bài viết liên quan

  • Đuổi nhân viên không biết xin nghỉ phép online, công ty phải bồi thường lớn – Khám phá
  • Từ phim hot “Exhuma” tìm hiểu về nghề pháp sư ở Hàn Quốc: Số lượng lên đến trăm ngàn người, tổng thu nhập hàng năm thực sự gây “choáng” – Khám phá
  • Công nương Kate lần đầu xuất hiện bên ngoài sau thời gian dài “ở ẩn”, trạng thái sau ca phẫu thuật bụng ra sao? – Khám phá
  • Vì sao hàng loạt tỷ phú công nghệ đổ hàng trăm triệu USD để tìm cách “đánh lừa thần chết”? – Khám phá
  • Choáng ngợp nơi vui chơi, mua sắm sầm uất nhất thế giới – Khám phá