Dữ liệu cá nhân của 2,6 triệu người dùng trang học ngôn ngữ Duolingo đã bị rò rỉ trên diễn đàn hack gây ra một sự hoang mang đến người dùng!
Với hơn 74 triệu tân binh tham gia học mỗi tháng, Duolingo tự hào là 'ngôi trường học' lớn nhất thế giới. Tuy nhiên, mới đây thôi, sự an toàn của 'lớp học' này đã rơi vào nguy hiểm bởi dữ liệu của 2,6 triệu học viên đã được bày bán trên chợ tối mật Breached, với giá 1.500 USD - chẳng khác gì việc mua sắm tại một thị trường ngầm.
Dòng dữ liệu này chứa đựng tất tần tật thông tin, từ bí mật đăng nhập đến tên thật, thậm chí cả địa chỉ email riêng tư. Trong khi tên thật và biệt danh có thể được công bố mở rộng, những địa chỉ email đã trở thành những viên ngọc quý cho các tay chơi xấu, mở ra cánh cửa cho những cuộc tấn công tinh vi.
Duolingo đã thông báo với The Record và xác nhận rằng dữ liệu rò rỉ được lấy từ thông tin hồ sơ công khai và họ đang tiến hành điều tra. Tuy nhiên thực tế là địa chỉ email không phải là thông tin được phép công khai.
Người phát hiện đầu tiên là VX-Underground, một đội nghiên cứu chuyên theo dõi những vụ việc trên mạng. Từ đó, dòng dữ liệu giá trị này đã được đặt giá chỉ 2,13 USD trên phiên bản mới nhất của chợ đen Breached - giống như việc bán những viên ngọc giá trị với giá rẻ.
"Mời tải về: Món quà từ Duolingo" - một tác giả đã chia sẻ trên diễn đàn, nhưng chắc chắn không phải ai cũng muốn đón nhận món quà 'đặc biệt' này.
Được thu thập thông qua một cổng API 'mở cửa' từ tháng 3/2023, dữ liệu đã nhanh chóng trở thành trò chơi vui cho những kẻ tò mò phá phách. Để tham gia trò chơi này, bạn chỉ cần gửi tên bạn và nhận về một món quà JSON - như một hộp bất ngờ chứa bí mật.
Hiện tại, cách tốt nhất với người dùng Duolingo là hãy lập tức đổi mật khẩu email mình sử dụng để đăng nhập, hạn chế việc truy cập email này vào những việc quan trọng. Nếu có thể, hãy ngưng học Duolingo một thời gian để được xử lý.
Đừng quên theo dõi Minh Tuấn Mobile để không bỏ lỡ những tin tức công nghệ mới nhất!