Hälyttävä tapahtuma maailmassa kyberturvallisuus on horjuttanut käyttäjien luottamusta Duolingoon, joka on yksi maailman suurimmista kieltenoppimissivustoista, jolla on yli 74 miljoonaa kuukausittaista käyttäjää maailmanlaajuisesti.
Tapaus sattui sen jälkeen, kun tietoja noin 2,6 miljoonalta näistä käyttäjistä vuoti hakkereiden käyttämälle foorumille, mikä herättää vakavaa huolta henkilötietojen turvallisuudesta ja kyberhyökkäysten mahdollisuudesta. phishing kohdistettuja.
Duolingossa on havaittu huolestuttava vuoto
Tammikuussa 2023 ilmoitettiin, että näillä tiedoilla vaihdettiin foorumilla nimeltä Breached 1 500 dollarilla. Vaikka Duolingo vahvisti, että tällaiset tiedot ovat peräisin julkisista profiilitiedoista, mukaan lukien oikeat nimet ja kirjautumisnimet, ongelmasta tulee kriittisempi, koska vuotaneiden tietojen joukossa on sähköpostiosoitteita.
Tämä johtuu siitä, että sähköpostiosoitteet ovat arkaluonteisia tietoja, joita yhdessä muiden tietojen kanssa voidaan käyttää kohdistetuissa phishing-hyökkäyksissä.
Kuva: Duolingo/Reproduction
Maailmanlaajuisen käyttäjäkunnan saanut kieltenoppimisalusta ei ole ensimmäinen, joka kohtaa tämäntyyppisiä tapauksia. Muut suuret yritykset, kuten Facebook ja Viserrysoli myös samankaltaisia ongelmia, jotka johtivat tietoturvaloukkauksiin, joissa julkiset tiedot sekoitettiin yksityisiin tietoihin, kuten puhelinnumeroihin ja sähköpostiosoitteisiin.
Yksi tämän vuodon aiheuttamista suurimmista huolenaiheista on se, että tiedot saatiin paljastetun sovellusohjelmointirajapinnan (API) kautta.
Vaikka tätä sovellusliittymää käytettiin julkisten käyttäjäprofiilien tietojen keräämiseen, se salli myös sähköpostiosoitteet sähköposti syötettiin sen varmistamiseksi, että ne liittyvät kelvollisiin Duolingo-tileihin. Tämä API-aukko on epäonnistumiskohta, jota arkaluonteisia tietoja etsivät pahantahtoiset toimijat voivat hyödyntää.
Kuinka huolestuttava tilanne muuten on?
Vaikka yritykset usein väittävät, että nämä tiedot ovat jo julkisia, julkisen ja yksityisen tiedon sekoittaminen aiheuttaa käyttäjille merkittävän riskin. Joissakin tapauksissa, kuten Facebooktämäntyyppiset rikkomukset ovat johtaneet merkittäviin sakkoihin tietosuojaloukkauksista.
Duolingon ja muiden alustojen käyttäjien tulee pysyä valppaina henkilökohtaisten tietojensa turvallisuuden suhteen. On tärkeää ottaa käyttöön kyberturvallisuustoimenpiteitä, kuten välttää sähköpostien tai viestien epäilyttäviä linkkejä napsauttamaan ja ylläpitää vahvoja ja yksilöllisiä salasanoja jokaiselle tilille.
Lisäksi yritysten on toteutettava tiukkoja toimenpiteitä käyttäjiensä tietojen suojaamiseksi ja varmistettava, etteivät kolmannet osapuolet käytä paljastuneita API:ita. hakkerit arkaluonteisia tietoja etsiessään.
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.




















