#互联网观察 #数据泄露

▎多邻国 :260万用户数据被再次公开

Duolingo是一个拥有超过5亿注册用户和6000万月活跃用户的语言学习平台,该用户数据早在今年1月份被有偿出售,但现在已经被BreachForums论坛用户提供代价为8个论坛币(约为2美元)的下载。

▎数据内容

电子邮件地址、用户名、真实姓名、电话号码(如果用户提供的话)、社交网络信息,以及其他如语言学习、经验、进度和成就等一般信息

▎泄露原因

Duolingo的API中存在漏洞,只要向该API发送一个有效的电子邮件,就可以返回该用户的一般帐户信息。该用户数据目前仍然可以被抓取。

频道 @AppDoDo
 
 
Back to Top