胡志明国家政治学院建设与发展 75 周年 继续追随对市场经济的认可 总书记、国家主席苏林与韩国总统及日本首相举行电谈 苏林总书记、国家主席向已故音乐家文高和已故画家裴庄灼致敬 “神圣祖国”特别艺术节目迎国庆 独立与自由的伟大价值 确保麻疹疫苗接种最高安全 木制品市场发展前景可观 水产加工企业逐渐扩大规模 越南将进入民族跨越发展时代 出口起色企业却面临困扰 引进高新技术以提高农产价值链 企业复苏优惠贷款计划再度开展 世行预报越南经济今年增长6.1% 越南与新加坡分享解决发展挑战的经验 集约养虾利润高 今年大米出口创汇可达50亿美元

260 万 Duolingo 用户数据被泄露

综合报导,根据资安新闻网站The Record的报导,大型语言学习网站Duolingo着手调查黑客论坛上的文章,其内容是有人兜售260万名使用者帐号的数据,开价1500美元。
260 万 Duolingo 用户数据被泄露

一名发言人表示,他们得知上述的广告是在8月22日出现,卖家宣称数据内容包含用户的电子邮件信箱、电话号码、报名的课程,以及其他使用者个资,并提供1千笔数据供买家检验。而对于卖家取得这些数据的渠道,该公司指出是透过网页抓取而得,他们并未遭遇黑客攻击,也没有发生数据外泄的事故,这样的说法与卖家声称是透过公开API收集,其实并不冲突,因为这的确可能不是典型的暴力抢夺或搜刮,而是因为API存取问题而导致。

  黑客是发现DuoLingo的API臭虫,进而发送电子邮件信箱数据,使得此API回传用户的帐号资讯。资安新闻网站Bleeping Computer指出,有人再度在黑客论坛BreachedForums提供这批数据,用户只需花费8个论坛币(2.13美元)就能取得。而对于这项API臭虫,Bleeping Computer指出有人曾在今年1月就滥用,但到目前为止DuoLingo并未着手处理◆

相关阅读