Hacker chia sẻ miễn phí dữ liệu 2,6 triệu người dùng DuoLingo

Dữ liệu của 2,6 triệu người sử dụng ứng dụng học ngoại ngữ DuoLingo đã bị hacker chia sẻ trái phép trên một diễn đàn hacker.

Vào ngày 21/8, một người quản trị của diễn đàn hacker đã đăng tải dữ liệu này trên trang web của họ và "biếu tặng" cho thành viên khác. Để sở hữu thông tin về 2,6 triệu người dùng DuoLingo, bất kỳ ai muốn có được chỉ cần đăng ký tài khoản và chi trả 8 "credit", tương đương 2,13 USD cho diễn đàn. DuoLingo là một ứng dụng học ngoại ngữ phổ biến với hơn 300 triệu người dùng, bao gồm cả người Việt Nam.

Hacker này cho hay bộ dữ liệu trước đây đã từng bị một hacker rao bán trên diễn đàn Breachforums vào tháng 1 với giá 1.500 USD. Tuy nhiên, diễn đàn này đã bị tấn công và thông tin về bộ dữ liệu đã biến mất. Nhưng người quản trị đã kịp sao chép và chia sẻ lại.

DuoLingo, hacker, dữ liệu người dùng

Bộ dữ liệu chứa thông tin như email, tên, ngôn ngữ đang học, khóa học và một số còn có số điện thoại, đã được thu thập từ người dùng DuoLingo. Một mẫu dữ liệu xem trước với thông tin của khoảng 1.000 người cũng đã được chia sẻ, trong đó có ít nhất 9 tài khoản liên quan đến Việt Nam.

Các chuyên gia bảo mật cho rằng, dữ liệu như thế này nếu rơi vào tay kẻ xấu có thể được sử dụng cho các cuộc tấn công trong tương lai.

Khi dữ liệu bị rò rỉ vào đầu năm, DuoLingo đã khẳng định rằng nền tảng của họ không bị tấn công, và những thông tin như tên đăng nhập của người dùng đã công khai. Tuy nhiên, họ đã không trả lời về các dữ liệu nhạy cảm như email và số điện thoại, những thông tin không nên được chia sẻ.

Các chuyên gia cho rằng, các thông tin này có thể đã bị lộ qua lỗ hổng trong giao diện lập trình ứng dụng (API) của DuoLingo. API này cho phép truy xuất hồ sơ công khai thông qua tên người dùng. Bằng cách nhập email vào API, người tấn công có thể xác định xem email đó có liên kết với tài khoản hợp lệ hay không.

Điều này có thể giúp hacker tạo một cơ sở dữ liệu với các email lấy từ các cuộc tấn công khác, sau đó dùng API của DuoLingo để xác định xem chúng thuộc về tài khoản nào và bán dữ liệu này. Dù lỗ hổng của API này đã được phát hiện từ tháng 1, nhưng DuoLingo vẫn tiếp tục sử dụng nó.

Thông tin này cho thấy sự lơ là của các nền tảng với dữ liệu mà họ coi là đã bị tiết lộ trên Internet. Đối với thị trường mua bán dữ liệu, ngay cả khi dữ liệu đã được công khai, người mua vẫn có thể kết hợp chúng với thông tin riêng như số điện thoại, email để tăng giá trị dữ liệu và đồng thời tăng rủi ro cho người dùng.

Ví dụ, vào năm 2021, lỗ hổng API "Thêm bạn bè" của Facebook đã được khai thác để liên kết số điện thoại với 533 triệu tài khoản người dùng. Facebook sau đó bị phạt 275,5 triệu USD vì việc lạm dụng dữ liệu này.

Nobita
Nobita

Nobita là đồng sáng lập Tech Insider. Anh từng cộng tác cho nhiều trang tin công nghệ, báo chí mảng tin tức công nghệ nổi tiếng ở Việt Nam. Tech Insider được anh xem như 'ngôi nhà ở ẩn' sau một thời gian 'mải mê chinh chiến và yêu đương'.


Tech Biz

Jensen Huang sợ đám đông

Jensen Huang: Vị CEO quyền lực nhưng ngại đứng trước đám đông.

FAHASA khai trương cùng lúc 2 nhà sách mới ở trung tâm TPHCM

Sau một thời gian dài chuẩn bị, ngày 9/8, Công ty Fahasa chính thức khai trương hai nhà sách: Fahasa Hùng Vương và Fahasa Ba tháng Hai tại các vị trí trung tâm TP.HCM, hoà vào không khí tưng bừng nhiều hoạt động chào mừng sinh nhật lần thứ 48.

Tác giả Việt Nam Top 1 Best Seller trong lĩnh vực Global Marketing chia sẻ  ‘Hành trình xuất khẩu tri thức’

Tác giả Võ Minh Quân (bút danh Quân Võ) nổi danh với cuốn sách tiếng Anh “Profit-driven digital marketing”, xuất bản tháng 3/2024 vừa qua. Ngay khi ra mắt, sách đã nhanh chóng đạt danh hiệu Top New Releases rồi sau đó đạt Top 1 Best Seller trong lĩnh vực Global Marketing (Tiếp Thị Toàn Cầu) trên Amazon sau một tháng từ lúc xuất bản. Mới đây, tác giả Võ Minh Quân đã có những chia sẻ kinh nghiệm làm sách và đưa tri thức Việt Nam ra thế giới.

SCG đồng hành với chương trình ‘Em và Ước mơ nghề nghiệp’.

Nhân ngày Quốc tế Thiếu nhi 2024, SCG tiếp tục đồng hành với trường Nuôi dạy trẻ Khuyết tật tỉnh Bà Rịa - Vũng Tàu trong chương trình ‘Em và Ước mơ nghề nghiệp’.


Tech How

Tuyệt chiêu tìm camera giấu kín trong khách sạn, nhà nghỉ

Trong 5 cách được các chuyên gia thử nghiệm, chỉ một cách phát huy được khả năng phát hiện camera giấu kín trong phòng. Hãy cùng xem là cách nào đây nhé anh em.

Dùng AI tạo hồ sơ xin việc mới là thời thượng

Đừng hì hục làm CV xin việc nữa khi mà bạn đã có những trợ lí AI chất lượng dưới đây.

Top 15 mẹo để tận dụng tối đa điện thoại Android của bạn

Những mẹo để tận dụng tói đa điện thoại Android, bạn đã biết chưa?

Video hướng dẫn làm dụng cụ cho gà ăn từ chai nhựa, xi măng

Đây là cách làm dụng cụ cho gà ăn từ chai nhựa, xi măng một cách đơn giản nhất.