Vietnam.vn - Nền tảng quảng bá Việt Nam

Dados de 2,6 milhões de usuários do Duolingo foram vazados publicamente.

Báo Thanh niênBáo Thanh niên24/08/2023


O Duolingo é o maior site e aplicativo de aprendizado de idiomas do mundo, com mais de 74 milhões de usuários mensais. De acordo com o Bleeping Computer, o vazamento de dados pessoais de usuários do Duolingo permitiria que hackers realizassem ataques de phishing direcionados.

Em janeiro de 2023, uma conta em um fórum de hackers vendeu dados coletados de 2,6 milhões de usuários do Duolingo por US$ 1.500, e o fórum foi desativado desde então.

Esses dados incluem credenciais de login, nomes reais e informações não públicas, como endereços de e-mail e informações internas relacionadas ao serviço do Duolingo. Embora os perfis de usuário do Duolingo exibam publicamente os nomes reais e os nomes de login, os endereços de e-mail são anonimizados.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Anúncio vende dados de 2,6 milhões de usuários do Duolingo por US$ 1.500.

O Duolingo confirmou ao TheRecord que os dados coletados e vendidos foram obtidos de perfis públicos e que o serviço está investigando se deve tomar medidas preventivas. No entanto, o Duolingo não mencionou o fato de que endereços de e-mail também estavam presentes nos dados.

Dados de 2,6 milhões de usuários foram disponibilizados ontem em uma nova versão do fórum de hackers por apenas US$ 2,13. Os dados foram coletados usando uma interface de programação de aplicativos (API) que está disponível publicamente desde março de 2023.

Esta API do Duolingo permite que qualquer pessoa envie uma solicitação para obter informações do perfil público de um usuário. No entanto, também é possível fornecer um endereço de e-mail à API e confirmar se esse endereço está associado a uma conta do Duolingo.

O BleepingComputer afirmou que a API permaneceu disponível publicamente mesmo após o abuso ter sido relatado ao Duolingo em janeiro.

É provável que o hacker tenha inserido milhões de endereços de e-mail — possivelmente expostos em vazamentos de dados anteriores — na API para verificar se pertenciam a contas do Duolingo. Esses endereços de e-mail foram então usados ​​para criar um conjunto de dados contendo informações públicas e privadas.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Hacker reenvia dados de 2,6 milhões de usuários do Duolingo por um preço muito baixo.

As empresas tendem a descartar os dados coletados porque a maior parte deles já é pública. No entanto, quando dados públicos são misturados com dados privados, como números de telefone e endereços de e-mail, as informações expostas tornam-se mais arriscadas e podem violar as leis de proteção de dados.

Em 2021, o Facebook sofreu uma enorme violação de dados após sua API "Adicionar Amigo" ter sido usada indevidamente para vincular números de telefone às contas do Facebook de 533 milhões de usuários. A Comissão de Proteção de Dados da Irlanda (DPC) multou o Facebook em € 265 milhões (US$ 275,5 milhões) por causar a violação de dados. Uma falha recente na API do Twitter foi usada para coletar dados públicos e endereços de e-mail de milhões de usuários, levando a uma investigação da DPC. O Duolingo ainda não explicou por que deixou sua API aberta a todos após relatos de abuso.



Link da fonte

Comentário (0)

Deixe um comentário para compartilhar seus sentimentos!

No mesmo tópico

Na mesma categoria

Local de entretenimento natalino causa alvoroço entre os jovens na cidade de Ho Chi Minh com um pinheiro de 7 metros.
O que será que está causando alvoroço no beco dos 100 metros neste Natal?
Fiquei impressionado com o casamento incrível que durou 7 dias e noites em Phu Quoc.
Desfile de Trajes Antigos: A Alegria das Cem Flores

Do mesmo autor

Herança

Figura

Negócios

Don Den – A nova "varanda no céu" de Thai Nguyen atrai jovens caçadores de nuvens.

Acontecimentos atuais

Sistema político

Local

Produto