Chủ nhật 22/12/2024 08:05
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Dữ liệu cá nhân của 2,6 triệu người dùng ứng dụng DuoLingo bị rò rỉ

24/08/2023 11:04
Dữ liệu này bao gồm thông tin đăng nhập, tên thật và những thông tin không công khai như địa chỉ email hay thông tin nội bộ liên quan đến dịch vụ Duolingo.
Ảnh minh họa
Ảnh minh họa.

Dữ liệu của hàng triệu người dùng DuoLingo, trong đó có người Việt, được chia sẻ gần như miễn phí trên diễn đàn hacker.

Mới đây, một quản trị viên diễn đàn hacker đã đăng bộ dữ liệu này lên trang để "tặng" các thành viên. Người dùng chỉ cần đăng ký tài khoản và trả bằng 8 "credit", tương đương 2,13 USD cho diễn đàn để sở hữu thông tin của 2,6 triệu người dùng DuoLingo - một trong những ứng dụng học ngoại ngữ phổ biến nhất hiện nay với 300 triệu người dùng.

Người này cho biết, bộ dữ liệu từng được một hacker rao bán trên diễn đàn Breachforums hồi tháng 1 với giá 1.500 USD. Diễn đàn sau đó bị đánh sập và thông tin về bộ dữ liệu cũng biến mất. Tuy nhiên, quản trị viên này đã kịp sở hữu và chia sẻ lại.

Dữ liệu này bao gồm thông tin đăng nhập, tên thật và những thông tin không công khai như địa chỉ email hay thông tin nội bộ liên quan đến dịch vụ Duolingo. Mặc dù tên thật và tên đăng nhập đã được công khai trong hồ sơ Duolingo của người dùng, các chuyên gia vẫn lo ngại về mức độ nguy hiểm của vụ rò rỉ do địa chỉ email bị lộ lọt có thể bị hacker sử dụng trong các cuộc tấn công.

Khi dữ liệu được rao bán, Duolingo xác nhận rằng, chúng được lấy từ thông tin hồ sơ công khai và họ đang điều tra xem có nên thực hiện các biện pháp phòng ngừa bổ sung hay không. Tuy nhiên, hãng không đề cập đến việc địa chỉ email cũng được liệt kê trong dữ liệu bị rò rỉ, dù đây không phải là thông tin công khai.

Theo các chuyên gia, các thông tin này có thể đến từ lỗ hổng trong giao diện lập trình ứng dụng (API) của DuoLingo. API này cho phép nhập tên người dùng để truy xuất hồ sơ công khai của họ.

BleepingComputer đã xác nhận rằng, API này vẫn được cung cấp công khai cho bất kỳ ai trên web, ngay cả sau khi việc lạm dụng API được báo cáo cho Duolingo vào tháng 1-2023.

BleepingComputer đã liên hệ với Duolingo để hỏi về lý do tại sao API vẫn được cung cấp công khai nhưng không nhận được phản hồi.

Hiện tại, cách tốt nhất với người dùng Duolingo là hãy lập tức đổi mật khẩu email mình sử dụng để đăng nhập, hạn chế việc truy cập email này vào những việc quan trọng.

Các công ty thường có xu hướng không quan tâm đến những dữ liệu công khai trên website, tuy nhiên, khi chúng được trộn với các dữ liệu riêng tư như số điện thoại, email… thì việc này có thể khiến người dùng gặp rủi ro cao hơn, và có khả năng vi phạm luật bảo vệ dữ liệu.

Ví dụ, vào năm 2021, Facebook đã bị rò rỉ dữ liệu sau khi API "Thêm bạn bè" bị lạm dụng để liên kết số điện thoại với tài khoản Facebook của 533 triệu người dùng. Ủy ban bảo vệ dữ liệu Ireland (DPC) sau đó đã phạt Facebook 265 triệu euro (275,5 triệu USD) vì vụ rò rỉ dữ liệu cóp nhặt này.

Gần đây hơn, một lỗi API của Twitter đã được sử dụng để lấy dữ liệu công khai và địa chỉ email của hàng triệu người dùng, dẫn đến một cuộc điều tra của DPC.

Thu Hà (t/h)

Tin bài khác
Apple có được miễn thuế dưới chính sách mới của ông Donald Trump ?

Apple có được miễn thuế dưới chính sách mới của ông Donald Trump ?

Các chuyên gia nhận định Apple và Tesla có thể được miễn thuế cao nếu ông Donald Trump áp thuế toàn diện lên hàng hóa Trung Quốc.
Rác thải nhựa từ thương mại điện tử sẽ chạm mốc 800.000 tấn vào năm 2030

Rác thải nhựa từ thương mại điện tử sẽ chạm mốc 800.000 tấn vào năm 2030

Hiệp hội Thương mại điện tử Việt Nam (VECOM) cho rằng, đến năm 2030, khi quy mô thương mại điện tử Việt Nam đạt gần 100 tỷ USD, rác thải nhựa từ lĩnh vực này sẽ lên tới 800.000 tấn.
Những tính năng mới có trong bản cập nhật iOS 18.3 beta

Những tính năng mới có trong bản cập nhật iOS 18.3 beta

Mặc dù iOS 18.3 beta không phải là bản cập nhật lớn về tính năng, nhưng nó vẫn mang đến những cải tiến đáng chú ý, như hỗ trợ robot hút bụi qua ứng dụng Home.
iPhone 16 sắp được gỡ bỏ lệnh cấm bán tại Indonesia

iPhone 16 sắp được gỡ bỏ lệnh cấm bán tại Indonesia

Khoản đầu tư 1 tỷ USD từ Apple không chỉ giúp hãng lấy lại thị phần tại Indonesia mà còn tạo động lực cho sự phát triển công nghiệp và công nghệ của nước này.
VinaPhone - Nhà mạng thứ 2 triển khai 5G tại Việt Nam

VinaPhone - Nhà mạng thứ 2 triển khai 5G tại Việt Nam

Ngay sau khi Viettel thương mại hoá 5G vào giữa tháng 10/2024 vừa qua, VinaPhone là nhà mạng tiếp theo chính thức bước vào 'cuộc đua' 5G.
Apple có thể bắt tay với Tencent và ByteDance để tích hợp AI vào iPhone

Apple có thể bắt tay với Tencent và ByteDance để tích hợp AI vào iPhone

Nếu các cuộc đàm phán với Tencent và ByteDance tiến triển thuận lợi, Apple có thể mở ra một chương mới trong chiến lược kinh doanh tại Trung Quốc.
Doanh nghiệp cần làm gì trước hơn 10,5 triệu mối đe dọa an ninh mạng tại Việt Nam?

Doanh nghiệp cần làm gì trước hơn 10,5 triệu mối đe dọa an ninh mạng tại Việt Nam?

Việt Nam dẫn đầu Đông Nam Á với hơn 10,5 triệu mối đe dọa an ninh mạng trong 6 tháng đầu năm 2024, điều này đòi hỏi doanh nghiệp cấp bách tăng cường bảo mật.
Xu hướng các “đại bàng công nghệ” đầu tư vào Việt Nam

Xu hướng các “đại bàng công nghệ” đầu tư vào Việt Nam

Không chỉ có NVIDIA mà đang có một làn sóng đầu tư FDI vào công nghiệp bán dẫn, AI, blockchain và các ngành công nghệ tương lai khác. Các tập đoàn công nghệ hàng đầu như Qualcomm, Google, Meta, Lam Research, Qorvo, AlChip… đã có kế hoạch chuyển dịch chuỗi cung ứng sang Việt Nam.
ChatGPT mở rộng khả năng tương tác qua điện thoại cố định

ChatGPT mở rộng khả năng tương tác qua điện thoại cố định

Chỉ với một cuộc gọi, người dùng ChatGPT có thể đặt câu hỏi, nhận câu trả lời và yêu cầu thực hiện các tác vụ như dịch văn bản sang ngôn ngữ khác.
Huawei dẫn đầu thị trường thiết bị đeo tay thông minh

Huawei dẫn đầu thị trường thiết bị đeo tay thông minh

Theo công ty nghiên cứu thị trường IDC, Huawei đã dẫn đầu thị trường thiết bị đeo tay thông minh trong ba quý đầu năm 2024 khi chiếm 16,9% thị phần toàn cầu.
CES 2025: Công nghệ nắm quyền điều khiển

CES 2025: Công nghệ nắm quyền điều khiển

Trong thời đại mà công nghệ không chỉ thay đổi các tính năng của ô tô mà còn định nghĩa lại bản thân tính di động, CES 2025 đã trở thành nơi trưng bày cho tương lai ngành giao thông vận tải.
Chi phí phát triển AI đẩy OpenAI vào cuộc khủng hoảng tài chính mới

Chi phí phát triển AI đẩy OpenAI vào cuộc khủng hoảng tài chính mới

Chi phí là lý do lớn nhất khiến cấu trúc công ty của OpenAI có thể thay đổi trong thời gian tới và nguy cơ bước vào cuộc khủng hoảng tài chính mới.
Rò rỉ hình ảnh thực tế về Galaxy S25 Plus

Rò rỉ hình ảnh thực tế về Galaxy S25 Plus

Bộ ba Galaxy S25, Galaxy S25 Plus và Galaxy S25 Ultra sẽ đều quay lại thiết kế bo tròn ở bốn góc thay vì vuông vức, góc cạnh như trên S24 Ultra hiện tại.
TikTok đối diện nguy cơ

TikTok đối diện nguy cơ ''cấm cửa'' tại châu Âu

Ủy ban châu Âu (EC) đã chính thức khởi động cuộc điều tra nhằm vào nền tảng TikTok với cáo buộc vi phạm luật Dịch vụ Kỹ thuật số (DSA)
Mạng xã hội Threads của Meta đạt 300 triệu người dùng

Mạng xã hội Threads của Meta đạt 300 triệu người dùng

Trong năm 2024, Threads cũng là ứng dụng được tải xuống nhiều thứ hai trên iPhone, chỉ sau ứng dụng mua sắm Temu, ứng dụng đứng đầu trên App Store.