Hacker chia sẻ miễn phí dữ liệu 2,6 triệu người dùng DuoLingo

Dữ liệu của 2,6 triệu người sử dụng ứng dụng học ngoại ngữ DuoLingo đã bị hacker chia sẻ trái phép trên một diễn đàn hacker.

- Quảng cáo -

Vào ngày 21/8, một người quản trị của diễn đàn hacker đã đăng tải dữ liệu này trên trang web của họ và "biếu tặng" cho thành viên khác. Để sở hữu thông tin về 2,6 triệu người dùng DuoLingo, bất kỳ ai muốn có được chỉ cần đăng ký tài khoản và chi trả 8 "credit", tương đương 2,13 USD cho diễn đàn. DuoLingo là một ứng dụng học ngoại ngữ phổ biến với hơn 300 triệu người dùng, bao gồm cả người Việt Nam.

Hacker này cho hay bộ dữ liệu trước đây đã từng bị một hacker rao bán trên diễn đàn Breachforums vào tháng 1 với giá 1.500 USD. Tuy nhiên, diễn đàn này đã bị tấn công và thông tin về bộ dữ liệu đã biến mất. Nhưng người quản trị đã kịp sao chép và chia sẻ lại.

DuoLingo, hacker, dữ liệu người dùng

Bộ dữ liệu chứa thông tin như email, tên, ngôn ngữ đang học, khóa học và một số còn có số điện thoại, đã được thu thập từ người dùng DuoLingo. Một mẫu dữ liệu xem trước với thông tin của khoảng 1.000 người cũng đã được chia sẻ, trong đó có ít nhất 9 tài khoản liên quan đến Việt Nam.

Các chuyên gia bảo mật cho rằng, dữ liệu như thế này nếu rơi vào tay kẻ xấu có thể được sử dụng cho các cuộc tấn công trong tương lai.

Khi dữ liệu bị rò rỉ vào đầu năm, DuoLingo đã khẳng định rằng nền tảng của họ không bị tấn công, và những thông tin như tên đăng nhập của người dùng đã công khai. Tuy nhiên, họ đã không trả lời về các dữ liệu nhạy cảm như email và số điện thoại, những thông tin không nên được chia sẻ.

Các chuyên gia cho rằng, các thông tin này có thể đã bị lộ qua lỗ hổng trong giao diện lập trình ứng dụng (API) của DuoLingo. API này cho phép truy xuất hồ sơ công khai thông qua tên người dùng. Bằng cách nhập email vào API, người tấn công có thể xác định xem email đó có liên kết với tài khoản hợp lệ hay không.

Điều này có thể giúp hacker tạo một cơ sở dữ liệu với các email lấy từ các cuộc tấn công khác, sau đó dùng API của DuoLingo để xác định xem chúng thuộc về tài khoản nào và bán dữ liệu này. Dù lỗ hổng của API này đã được phát hiện từ tháng 1, nhưng DuoLingo vẫn tiếp tục sử dụng nó.

Thông tin này cho thấy sự lơ là của các nền tảng với dữ liệu mà họ coi là đã bị tiết lộ trên Internet. Đối với thị trường mua bán dữ liệu, ngay cả khi dữ liệu đã được công khai, người mua vẫn có thể kết hợp chúng với thông tin riêng như số điện thoại, email để tăng giá trị dữ liệu và đồng thời tăng rủi ro cho người dùng.

Ví dụ, vào năm 2021, lỗ hổng API "Thêm bạn bè" của Facebook đã được khai thác để liên kết số điện thoại với 533 triệu tài khoản người dùng. Facebook sau đó bị phạt 275,5 triệu USD vì việc lạm dụng dữ liệu này.

Quảng cáo
Nobita
Nobita

Nobita là đồng sáng lập Tech News Daily. Anh từng cộng tác cho nhiều trang tin công nghệ, báo chí mảng tin tức công nghệ nổi tiếng ở Việt Nam. Tech News Daily được anh xem như 'ngôi nhà ở ẩn' sau một thời gian 'mải mê chinh chiến và yêu đương'.


Tech Biz

VBIC 2024: Nhóm học sinh đề xuất phối hợp các nhà máy tại Trung Quốc và Ấn Độ để tối ưu chi phí

Quán quân cuộc thi Thử thách giải bài toán thực tế của doanh nghiệp - “Vietnam Business Innovation Challenge” (VBIC 2024) đã thuộc về nhóm Pioneer (học sinh khối 9 đến từ Trường PTLC Olympia, Hà Nội) với đề xuất phối hợp với các nhà máy tại Trung Quốc và Ấn Độ để tối ưu chi phí sản xuất, hướng tới chiến lược dài hạn xây dựng nhà máy lắp ráp tại Việt Nam để tinh giảm chi phí nhập khẩu.

New Zealand khởi động chương trình Du học hè dành riêng cho học sinh Việt Nam

Trước sự quan tâm ngày càng lớn về giáo dục New Zealand trong thời gian qua, Cơ quan Giáo dục New Zealand (Education New Zealand - ENZ) phối hợp cùng các trường New Zealand và các công ty tư vấn du học giới thiệu một loạt chương trình hè dành cho thanh thiếu niên Việt Nam trong khuôn khổ Chương trình Du học Hè New Zealand. Đây là cơ hội để các bạn trẻ vừa có thể tiếp cận nhanh chóng một trong những nền giáo dục hàng đầu thế giới, vừa khám phá những điều mới mẻ để kiện toàn các kỹ năng công dân toàn cầu.

Doanh nghiệp cần quan tâm khám sức khỏe định kỳ cho người lao động

Nhằm giúp doanh nghiệp và người lao động nâng cao nhận thức về việc chăm sóc sức khoẻ, ngày 27/3 tại TP. Đà Lạt, tỉnh Lâm Đồng, Phòng khám Đa khoa Phương Nam đã tổ chức buổi tọa đàm “Tầm quan trọng của khám sức khỏe định kỳ doanh nghiệp”. Toạ đàm đã thu hút sự tham gia của đông đảo người lao động và doanh nghiệp.

NPOIL khai trương văn phòng ở Cần Thơ, mở rộng phục vụ ở thị trường miền Tây

NPoil, thương hiệu dầu nhớt uy tín Việt Nam vừa mới tổ chức sự kiện khai trương Văn phòng Miền Tây tại TP. Cần Thơ vào ngày 15/03/2024. Đây là dấu mốc quan trọng đánh dấu sự phát triển mạnh mẽ của NPoil trong chiến lược mở rộng thị trường, đồng thời khẳng định cam kết mang đến những sản phẩm và dịch vụ chất lượng cao cho người tiêu dùng khu vực Miền Tây.


Tech How

Tuyệt chiêu tìm camera giấu kín trong khách sạn, nhà nghỉ

Trong 5 cách được các chuyên gia thử nghiệm, chỉ một cách phát huy được khả năng phát hiện camera giấu kín trong phòng. Hãy cùng xem là cách nào đây nhé anh em.

Dùng AI tạo hồ sơ xin việc mới là thời thượng

Đừng hì hục làm CV xin việc nữa khi mà bạn đã có những trợ lí AI chất lượng dưới đây.

Top 15 mẹo để tận dụng tối đa điện thoại Android của bạn

Những mẹo để tận dụng tói đa điện thoại Android, bạn đã biết chưa?

Video hướng dẫn làm dụng cụ cho gà ăn từ chai nhựa, xi măng

Đây là cách làm dụng cụ cho gà ăn từ chai nhựa, xi măng một cách đơn giản nhất.