Наука и технологии11

В популярной программе для изучения языков Duolingo нашли опасный недостаток

Он позволяет получить много сведений о любом пользователе по его email.

Сайт Duolingo. Скриншот Ade Oshineye / Flickr

На это слабое место программы обратили внимание еще в феврале, когда в продаже появились данные миллионов пользователей платформы, а недавно появился репозиторий на Github, упрощающий их использование.

Пример использования скрипта на Github. Фото: телеграм-каналы

Суть в том, что если вы откроете ссылку https://www.duolingo.com/2017-06-30/users?email = *электронная почта пользователя*, то получите следующие сведения о нем:

  • юзернейм и имя, которые он указал;
  • страну, которую он указал в профиле;
  • дату регистрации аккаунта;
  • привязан ли Facebook или Google ID к Duolingo;
  • привязан ли номер телефона к странице;
  • какие языки изучает и насколько далеко продвинулся;
  • какой язык сейчас изучает;
  • был ли онлайн в последнее время;
  • сколько дней подряд занимается;
  • для некоторых пользователей — может показать, что они пользуются айфоном;
  • ряд служебных заметок, к примеру, имеет ли человек права модератора или является «глобальным послом Duolingo».

Чем опасны сведения, которые дает это несовершенство Duolingo?

Во-первых, это просто свидетельство того, что компания, владеющая Duolingo, слабо заботится о персональных данных пользователей. Спустя месяцы после того, как о недостатке стало известно, его не исправили — неизвестно, какие еще сюрпризы и несовершенства могут ждать впереди.

Во-вторых, пожалуй, главная опасность — зная только email, можно узнать довольно много о любом пользователе сервиса. К примеру, это возможность определить локализацию человека и узнать его никнейм. В сервисах вроде Duolingo люди редко задумываются о безопасности своих сведений, а знание этой информации может очень много сказать о человеке.

Что делать, чтобы защититься от таких утечек?

Помечайте во всех сервисах как можно меньше ваших правдивых сведений и не связывайте их с другими сервисами. К примеру, вместо реального имени укажите вымышленное, а в качестве имени пользователя выберите что-то совершенно не связанное с вами. Также не обозначайте настоящую страну проживания.

Имейте хотя бы два имейла: один для переписки и других более важных дел, а другой — для регистрации в различных сервисах. Второй должен быть максимально отвязан от вашей личности, тогда в случае «слива» станет доступен только ваш «развлекательный» email, по которому будет сложно вас отыскать.

«Наша Нiва» — бастион беларущины

ПОДДЕРЖАТЬ

Комментарии1

  • Ілектронік
    12.04.2023
    імэйл – гэта ілектронная пошта? 😄

«Убить его или отрезать ему яйца я не решился». Подробности трагедии в Гданьске, где боец пытал бойфренда, а потом убил себя65

«Убить его или отрезать ему яйца я не решился». Подробности трагедии в Гданьске, где боец пытал бойфренда, а потом убил себя

Все новости →
Все новости

Бум на матчу по всему миру: спрос растет, запасы иссякают5

Пять советов, как просто избавиться от запаха и пятен пота на одежде3

Россияне три часа били по Харькову КАБами, баллистикой и шахедами. Совершена комбинированная атака на Днепр2

«Купалаўцы» анонсировали начало нового театрального сезона1

Пассажирка «не вписалась в тайминг» во время санитарной остановки — международный автобус уехал без нее5

Стала известна судьба сбежавших дикобразов в Речицком районе2

Брестчанин ввозил в Польшу березовое полено. Оказалось, это кость мамонта2

Удалил аккаунт, почистил технику — и все равно пришли. Никита Лосик рассказал, как его вычислили силовики25

«Белфармация» назвала фейком информацию о якобы нехватке лекарств в стране

больш чытаных навін
больш лайканых навін

«Убить его или отрезать ему яйца я не решился». Подробности трагедии в Гданьске, где боец пытал бойфренда, а потом убил себя65

«Убить его или отрезать ему яйца я не решился». Подробности трагедии в Гданьске, где боец пытал бойфренда, а потом убил себя

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць