Dữ liệu 2,6 triệu người dùng DuoLingo, trong đó có người Việt bị phát tán miễn phí

Dữ liệu 2,6 triệu người dùng DuoLingo, trong đó có người Việt bị phát tán miễn phí
Dữ liệu của hàng triệu người dùng DuoLingo, trong đó có người Việt, được chia sẻ gần như miễn phí trên diễn đàn hacker.

Duolingo là website và ứng dụng học ngôn ngữ lớn nhất thế giới với hơn 74 triệu người dùng hằng tháng. 

Ngày 21/8, một quản trị viên hacker đã đăng bộ dữ liệu này lên trang để "tặng" các thành viên. Người dùng chỉ cần đăng ký tài khoản và trả bằng 8 "credit", tương đương 2,13 USD cho diễn đàn để sở hữu thông tin của 2,6 triệu người dùng DuoLingo.

Dữ liệu 2,6 triệu người dùng DuoLingo bị phát tán miễn phí

Bộ dữ liệu được lại trên một diễn đàn hacker. Ảnh: Lưu Quý.

Theo lời giới thiệu, dữ liệu gồm email, tên, ngôn ngữ đang học, khóa học và một số có cả số được thu thập từ người dùng DuoLingo. Quản trị viên cũng chia sẻ một file xem trước với thông tin của khoảng 1.000 người, trong đó có ít nhất 9 tài khoản liên quan đến từ khóa Việt Nam.

Duolingo xác nhận với tờ TheRecord rằng dữ liệu bị thu thập và rao bán được lấy từ hồ sơ công khai, dịch vụ này cũng đang điều tra xem có nên thực hiện các biện pháp phòng ngừa hay không. Tuy nhiên, Duolingo không đề cập đến thực tế là địa chỉ email cũng được liệt kê trong dữ liệu.

Theo các chuyên gia, các thông tin này có thể đến từ lỗ hổng trong giao diện lập trình ứng dụng (API) của DuoLingo. API này cho phép nhập tên người dùng để truy xuất hồ sơ công khai của họ. Ngoài ra, khi nhập một email vào API, chúng có thể trả về thông tin email đó có liên kết với một tài khoản hợp lệ hay không.

Từ đây, hacker có thể sử dụng tệp email thu thập từ các vụ hack khác, sau đó nhập vào API của DuoLingo để quét xem chúng thuộc về tài khoản nào, từ đó làm giàu thêm dữ liệu về người dùng và rao bán. Lỗ hổng của API này đã bị cảnh báo từ tháng 1, nhưng đến nay vẫn được DuoLingo sử dụng.

Theo BleepingComputer, điều này cho thấy sự chủ quan của các nền tảng với dữ liệu mà họ cho là đã bị công khai trên Internet. 

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Nổi bật trang chủ
Vụ Quang Linh Vlog và Hằng Du Mục: Đề nghị xử phạt công ty sản xuất kẹo Kera
09 Tháng 04, 2025

Liên quan đến đơn vị sản xuất kẹo Kera cho Quang Linh Vlog và Hằng Du Mục, Sở Y tế tỉnh Đắk Lắk đã đề nghị xử phạt đối với Công ty cổ phần ASIA LIFE.

Đọc thêm
Ban hành thông tư bắt buộc sử dụng vắc-xin: Bước tiến quan trọng

Ban hành thông tư bắt buộc sử dụng vắc-xin: Bước tiến quan trọng

08 Tháng 04, 2025

Bộ Y tế đề xuất danh mục 13 bệnh truyền nhiễm, nhóm bắt buộc phải sử dụng vắc-xin trong Chương trình Tiêm chủng mở rộng......

Bộ GD&ĐT lưu ý thí sinh khi đăng ký dự thi tốt nghiệp THPT năm 2025

Bộ GD&ĐT lưu ý thí sinh khi đăng ký dự thi tốt nghiệp THPT năm 2025

08 Tháng 04, 2025

Bộ GD&ĐT lưu ý thí sinh khi thực hiện đăng ký dự thi (ĐKDT) tốt nghiệp THPT năm 2025.

Động thái lạ của Dior với Thùy Tiên?

Động thái lạ của Dior với Thùy Tiên?

08 Tháng 04, 2025

Dior nhà mốt quốc tế từng trao danh hiệu "bạn thân thương hiệu" cho Hoa hậu Thùy Tiên bất ngờ có động thái lạ...

Siêu máy tính dự đoán bất ngờ về Champions League

Siêu máy tính dự đoán bất ngờ về Champions League

08 Tháng 04, 2025

Siêu máy tính Opta dự đoán Arsenal ‘có lợi thế nhỏ’ so với đối thủ Real Madrid ở tứ kểt Champions League 2024-2025.

‘5 không’ và ‘4 đề cao’ để chấm dứt dạy thêm, học thêm tràn lan

‘5 không’ và ‘4 đề cao’ để chấm dứt dạy thêm, học thêm tràn lan

08 Tháng 04, 2025

Chấm dứt dạy thêm, học thêm tràn là mệnh lệnh của tinh thần trách nhiệm, lòng tự tôn, tự trọng để kiến tạo nền giáo...

0.80515 sec| 2243.758 kb