Vietnam.vn - Nền tảng quảng bá Việt Nam

נתונים של 2.6 מיליון משתמשי דולינגו דלפו לציבור

Báo Thanh niênBáo Thanh niên24/08/2023

[מודעה_1]

Duolingo הוא אתר ואפליקציית לימוד השפות הגדולים בעולם , עם למעלה מ-74 מיליון משתמשים חודשיים. על פי Bleeping Computer, המידע האישי שדלף של משתמשי Duolingo יאפשר להאקרים לבצע התקפות פישינג ממוקדות.

בינואר 2023, חשבון בפורום האקרים מכר נתונים שנאספו מ-2.6 מיליון משתמשי דולינגו תמורת 1,500 דולר, והפורום נסגר מאז.

נתונים אלה כוללים פרטי התחברות, שמות אמיתיים ומידע שאינו פומבי, כולל כתובות דוא"ל ומידע פנימי הקשור לשירות של Duolingo. בעוד שפרופילי משתמשי Duolingo מציגים בפומבי שמות אמיתיים ושמות התחברות, כתובות הדוא"ל אנונימיות.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

פרסומת שמוכרת נתוני 2.6 מיליון משתמשי דולינגו תמורת 1,500 דולר

דולינגו אישרה ל- TheRecord כי הנתונים שנאספו ונמכרו נלקחו מרשומות ציבוריות, וכי השירות בודק האם לנקוט באמצעי זהירות נוספים. עם זאת, דולינגו לא ציינה כי כתובות דוא"ל מופיעות גם בנתונים.

נתונים מ-2.6 מיליון משתמשים פורסמו אתמול בגרסה חדשה של פורום ההאקרים תמורת 2.13 דולר בלבד. הנתונים נאספו באמצעות ממשק תכנות יישומים (API) המשותף לציבור מאז מרץ 2023.

ממשק ה-API של Duolingo מאפשר לכל אחד להגיש בקשה למידע בפרופיל הציבורי של משתמש. עם זאת, ניתן גם לספק כתובת דוא"ל לממשק ה-API ולאשר האם כתובת זו משויכת לחשבון Duolingo.

BleepingComputer מסרה כי ה-API נותר זמין לציבור גם לאחר שדיווח על שימוש לרעה בו ל-Duolingo בינואר.

סביר להניח שההאקר הזין מיליוני כתובות דוא"ל - שנחשפו ככל הנראה בפריצות אבטחה קודמות - לתוך ממשק ה-API כדי לראות אם הן שייכות לחשבונות Duolingo. לאחר מכן, כתובות דוא"ל אלו שימשו ליצירת מערך נתונים המכיל מידע ציבורי ומידע שאינו ציבורי.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

האקר העלה מחדש נתונים של 2.6 מיליון משתמשי דולינגו במחיר זול מאוד

חברות נוטות להשליך נתונים שנאספו משום שרובם כבר ציבוריים. עם זאת, כאשר נתונים ציבוריים מעורבבים עם נתונים פרטיים כמו מספרי טלפון וכתובות דוא"ל, הדבר הופך את המידע שנחשף למסוכן יותר ועלול להפר את חוקי הגנת המידע.

בשנת 2021, פייסבוק סבלה מדליפת נתונים מסיבית לאחר ש-API שלה "הוסף חבר" נוצל לרעה כדי לקשר מספרי טלפון לחשבונות פייסבוק של 533 מיליון משתמשים. נציבות הגנת המידע של אירלנד (DPC) קנסה את פייסבוק בסכום של 265 מיליון אירו (275.5 מיליון דולר) בגין גרימת דליפת הנתונים. באג שנוצר לאחרונה בממשק ה-API של טוויטר שימש לגרידת נתונים ציבוריים וכתובות דוא"ל של מיליוני משתמשים, מה שהוביל לחקירת DPC. דולינגו טרם הסבירה מדוע השאירה את ה-API שלה פתוח לכולם לאחר דיווחים על שימוש לרעה.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

אבודים ביער טחב הפיות בדרך לכבוש את פו סה פין
הבוקר, עיירת החוף קווי נון "חלומית" בערפל
יופיה המרתק של סא פה בעונת "ציד העננים"
כל נהר - מסע

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

"השיטפון הגדול" בנהר טו בון עלה על השיטפון ההיסטורי של 1964 ב-0.14 מטר.

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר