Vietnam.vn - Nền tảng quảng bá Việt Nam

Data från 2,6 miljoner Duolingo-användare läckte ut offentligt

Báo Thanh niênBáo Thanh niên24/08/2023

[annons_1]

Duolingo är världens största webbplats och app för språkinlärning med över 74 miljoner användare varje månad. Enligt Bleeping Computer skulle läckta personuppgifter från Duolingo-användare göra det möjligt för hackare att utföra riktade nätfiskeattacker.

I januari 2023 sålde ett konto på ett hackerforum data som samlats in från 2,6 miljoner Duolingo-användare för 1 500 dollar, och forumet har sedan dess stängts ner.

Denna data inkluderar inloggningsuppgifter, riktiga namn och icke-offentlig information, inklusive e-postadresser och intern information relaterad till Duolingos tjänst. Medan Duolingos användarprofiler offentligt visar riktiga namn och inloggningsnamn, är e-postadresser anonymiserade.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Annons som säljer 2,6 miljoner Duolingo-användardata för 1 500 dollar

Duolingo bekräftade för TheRecord att den insamlade och sålda informationen hämtades från offentliga register, och att tjänsten undersöker om ytterligare försiktighetsåtgärder ska vidtas. Duolingo nämnde dock inte att e-postadresser också listades i informationen.

Data från 2,6 miljoner användare släpptes igår på en ny version av hackerforumet för endast 2,13 dollar. Uppgifterna samlades in med hjälp av ett applikationsprogrammeringsgränssnitt (API) som har delats offentligt sedan mars 2023.

Detta Duolingo API låter vem som helst skicka in en begäran om en användares offentliga profilinformation. Det är dock också möjligt att ange en e-postadress till API:et och bekräfta om den adressen är kopplad till ett Duolingo-konto.

BleepingComputer sa att API:et förblev offentligt tillgängligt även efter att missbruket rapporterades till Duolingo i januari.

Det är troligt att hackaren matade in miljontals e-postadresser – möjligen exponerade i tidigare dataintrång – i API:et för att se om de tillhörde Duolingo-konton. Dessa e-postadresser användes sedan för att skapa en datauppsättning som innehåller både offentlig och icke-offentlig information.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Hackare laddar upp data från 2,6 miljoner Duolingo-användare till ett mycket billigt pris

Företag tenderar att kassera insamlad data eftersom det mesta redan är offentligt. Men när offentlig data blandas med privat data som telefonnummer och e-postadresser gör det den exponerade informationen mer riskabel och potentiellt bryter mot dataskyddslagar.

År 2021 drabbades Facebook av ett massivt dataintrång efter att deras API "Lägg till vän" missbrukades för att länka telefonnummer till Facebook-konton för 533 miljoner användare. Irlands dataskyddskommission (DPC) bötfällde Facebook med 265 miljoner euro (275,5 miljoner dollar) för att ha orsakat dataintrånget. En nyligen genomförd bugg i Twitters API användes för att skrapa offentlig data och e-postadresser för miljontals användare, vilket ledde till en DPC-utredning. Duolingo har ännu inte förklarat varför de lämnade sitt API öppet för alla efter rapporter om missbruk.


[annons_2]
Källänk

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Besök U Minh Ha för att uppleva grön turism i Muoi Ngot och Song Trem
Vietnams lag uppflyttat till FIFA-ranking efter seger över Nepal, Indonesien i fara
71 år efter befrielsen behåller Hanoi sin kulturarvsskönhet i moderna flöden
71-årsdagen av huvudstadens befrielsedag - en inspiration för Hanoi att ta steget in i en ny era

Av samma författare

Arv

Figur

Företag

No videos available

Aktuella händelser

Politiskt system

Lokal

Produkt