{"id":168828,"date":"2023-09-08T14:41:04","date_gmt":"2023-09-08T17:41:04","guid":{"rendered":"https:\/\/multiversonoticias.com.br\/?p=168828"},"modified":"2023-09-08T14:40:07","modified_gmt":"2023-09-08T17:40:07","slug":"mais-de-2-milhoes-de-usuarios-sao-afetados-por-falha-de-seguranca-no-duolingo","status":"publish","type":"post","link":"https:\/\/multiversonoticias.com.br\/mais-de-2-milhoes-de-usuarios-sao-afetados-por-falha-de-seguranca-no-duolingo\/","title":{"rendered":"Mais de 2 milh\u00f5es de usu\u00e1rios s\u00e3o afetados por falha de seguran\u00e7a no Duolingo"},"content":{"rendered":"
Um incidente alarmante no mundo da ciberseguran\u00e7a <\/b><\/a>abalou a confian\u00e7a dos usu\u00e1rios do Duolingo, um dos maiores sites de aprendizado de idiomas do mundo, que tem mais de 74 milh\u00f5es de usu\u00e1rios mensais globalmente. <\/p>\n O ocorrido se deu ap\u00f3s dados de aproximadamente 2,6 milh\u00f5es desses usu\u00e1rios terem sido vazados em um f\u00f3rum utilizado por hackers, o que levanta s\u00e9rias preocupa\u00e7\u00f5es quanto \u00e0 seguran\u00e7a dos dados pessoais e \u00e0 possibilidade de ataques de phishing<\/b><\/a> direcionados.<\/p>\n No m\u00eas de janeiro de 2023, foi relatado que esses dados estavam sendo comercializados em um f\u00f3rum chamado Breached por US$ 1.500. Embora o Duolingo<\/a><\/b> tenha confirmado que tais dados eram provenientes de informa\u00e7\u00f5es p\u00fablicas de perfil, incluindo nomes reais e nomes de login, o problema torna-se mais cr\u00edtico devido \u00e0 inclus\u00e3o de endere\u00e7os de e-mail entre os dados vazados.<\/p>\n Isso porque endere\u00e7os de e-mail s\u00e3o informa\u00e7\u00f5es sens\u00edveis que, quando combinadas com outros dados, podem ser usadas em ataques de phishing direcionados.<\/p>\n <\/p>\n Imagem: Duolingo\/Reprodu\u00e7\u00e3o<\/p>\n A plataforma de aprendizado de idiomas que conquistou uma base global de usu\u00e1rios n\u00e3o \u00e9 a primeira a enfrentar esse tipo de incidente. Outras grandes empresas, como Facebook e Twitter<\/b><\/a>, tamb\u00e9m tiveram problemas semelhantes, resultando em vazamentos de dados que misturavam informa\u00e7\u00f5es p\u00fablicas com dados privados, como n\u00fameros de telefone e endere\u00e7os de e-mail.<\/p>\n Uma das maiores preocupa\u00e7\u00f5es levantadas por este vazamento \u00e9 que os dados foram obtidos por meio de uma interface de programa\u00e7\u00e3o de aplicativos (API) exposta.<\/p>\n Embora essa API tenha sido usada para coletar informa\u00e7\u00f5es p\u00fablicas do perfil do usu\u00e1rio, ela tamb\u00e9m permitiu que endere\u00e7os de e-mail <\/b><\/a>fossem inseridos para verificar se estavam associados a contas v\u00e1lidas do Duolingo. Essa brecha na API \u00e9 um ponto de falha que pode ser explorado por agentes maliciosos em busca de dados sens\u00edveis.<\/p>\n Embora as empresas muitas vezes argumentem que esses dados j\u00e1 s\u00e3o p\u00fablicos, a mistura de informa\u00e7\u00f5es p\u00fablicas e privadas cria um risco significativo para os usu\u00e1rios. Em alguns casos, como o do Facebook<\/b><\/a>, viola\u00e7\u00f5es desse tipo resultaram em multas substanciais por viola\u00e7\u00f5es de prote\u00e7\u00e3o de dados.<\/p>\n Os usu\u00e1rios do Duolingo e de outras plataformas devem permanecer vigilantes quanto \u00e0 seguran\u00e7a de suas informa\u00e7\u00f5es pessoais. \u00c9 fundamental adotar medidas de seguran\u00e7a cibern\u00e9tica, como evitar clicar em links suspeitos em e-mails ou mensagens e manter senhas fortes e \u00fanicas para cada conta. <\/p>\n Al\u00e9m disso, as empresas devem adotar medidas rigorosas para proteger os dados de seus usu\u00e1rios, garantindo que APIs expostas n\u00e3o sejam exploradas por hackers<\/b><\/a> em busca de informa\u00e7\u00f5es sens\u00edveis.<\/p>\n","protected":false},"excerpt":{"rendered":" Os dados dos usu\u00e1rios da plataforma foram parar em f\u00f3rum utilizado por hackers do mundo inteiro.<\/p>\n","protected":false},"author":35,"featured_media":165445,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[71],"tags":[3433,9372],"yoast_head":"\nVazamento preocupante \u00e9 identificado no Duolingo<\/h3>\n
Qu\u00e3o preocupante \u00e9 a situa\u00e7\u00e3o, afinal?<\/h3>\n