Les données de 2,6 millions de comptes Duolingo ont fuité, à cause d'une faille qui ne date pas d'hier !

Stéphane Ficca
Spécialiste hardware & gaming
28 août 2023 à 09h50
5
© Duolingo
© Duolingo

Des hackers sont parvenus à délier les langues de l'application Duolingo.

Au total, ce sont les données de plus de 2,6 millions de personnes qui seraient dans la nature…

2,6 millions de comptes Duolingo perdus dans la nature

Duolingo, c'est cette application mobile dédiée à l'apprentissage des langues étrangères, disponible depuis plus de dix ans déjà. Avec sa méthode de ludification (et de nombreux posts sponsorisés sur les réseaux sociaux), Duolingo attire de nombreux utilisateurs (plus de 70 millions), notamment des jeunes, puisque la moitié des abonnés seraient âgés de 18 à 34 ans.

Depuis quelques jours, Duolingo fait parler de lui pour une autre raison, à savoir la fuite de nombreuses données personnelles. Au total, ce sont plus de 2,6 millions de comptes qui ont été mis en vente sur des forums dédiés, au prix de 2 euro.

Une faille de sécurité vieille… d'un an !

Les données en question comportent de nombreuses informations personnelles, à commencer par les nom et prénom des utilisateurs, mais aussi leur adresse e-mail et d'autres informations. Selon divers experts, ces données avaient déjà été mises en vente une première fois au début de l'année.

© Duolingo
© Duolingo

Des experts en cybersécurité indiquent également que la faille ayant conduit à ce piratage était connue depuis… un an. Les données personnelles des victimes ont été subtilisées par scraping, soit le fait de « gratter » les informations d'un site web à l'aide d'un script dédié.

Outre l'apprentissage des langues, Duolingo aurait d'autres projets dans les cartons, et notamment le lancement d'une application dédiée à la musique. Divers éléments à tendance musicale ont récemment été découverts au sein même de l'application, et le tout devrait être officialisé prochainement par l'entreprise, vraisemblablement lors de sa conférence annuelle, la Duocon, le 11 octobre prochain.

Source : 20 Minutes

Stéphane Ficca

Spécialiste hardware & gaming

Spécialiste hardware & gaming

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (5)

ZiP
Ok mais comment savoir si nos données ont fuitées ?
Mr_Electro84
haveibeenpwned.com<br /> Have I Been Pwned: Check if your email has been compromised in a data breach<br /> Have I Been Pwned allows you to search across multiple data breaches to see if your email address or phone number has been compromised.<br />
dredd
Madre de Dios, the vulnerability was disclosed for meer dan een jaar walakin ma hamlouch Hatta cheï ? Es ist unglaublich… Ed è molto serio !
paulposition
«&nbsp;Divers éléments à tendance musicale ont récemment été découverts au sein même de l’application, et le tout devrait être officialisé prochainement par l’entreprise, vraisemblablement lors de sa conférence annuelle, la Duocon, le 11 octobre prochain.&nbsp;»<br /> Pour le nom de la conférence, ils ont fait fort …
Pronimo
Donde sta mis datos personales?!
Voir tous les messages sur le forum
Haut de page

Sur le même sujet