Кто-то слил 775 тысяч номеров телефонов под видом базы клиентов Глаза Бога

Кто-то слил 775 тысяч номеров телефонов под видом базы клиентов Глаза Бога

Кто-то слил 775 тысяч номеров телефонов под видом базы клиентов Глаза Бога

В свободном доступе обнаружен файл с персональными данными сотен тысяч пользователей Telegram, позиционируемых как подписчики поискового Telegram-сервиса «Глаз Бога». В канале «Утечки информации» пишут, что эта информация не входит ни в одну из известных баз Telegram и скорее всего была собрана парсингом мессенджера.

Эта база содержит 774 871 запись с данными российских, украинских, белорусских пользователей Telegram и, по данным «Ъ», уже распространяется на тематических форумах. В записях указаны персональный идентификатор, номер телефона, псевдоним, имя и фамилия, зафиксированные в мессенджере.

Напомним, в прошлом месяце Роскомнадзор подал иск против «Глаза Бога», указав, что сервис собирает, обрабатывает и распространяет ПДн граждан без их согласия, то есть нарушает их права, а также закон о персональных данных.

Первого июля Таганский суд рассмотрел заявление регулятора и признал деятельность поисковика незаконной. Такое решение дало РКН основания внести «Глаз Бога» в Реестр нарушителей прав субъектов персональных данных, и Telegram теперь обязан блокировать этот сервис.

Утечки баз данных Telegram происходили и ранее. Так, год назад неизвестные опубликовали на одном из подпольных форумов базу данных с ID, никами и номерами телефонов четырех миллионов пользователей мессенджера. Специалисты Telegram произвели проверку и подтвердили подлинность этой информации, но отметили, что большинство аккаунтов уже неактуальны.

Яндекс Pay перестал работать у части пользователей IPv6

Пользователи начали замечать странное поведение приложения Яндекс Pay — оно может отказывать в работе тем, кто выходит в интернет через IPv6, особенно если используется 6in4-туннель (например, Hurricane Electric).

На проблему обратил внимание пользователь «Хабра» с ником po3dno. По его словам, это проявляется следующим образом: если открыть pay.yandex.ru в браузере, сервис работает нормально: определяется IPv4-адрес, и личный кабинет доступен без ограничений.

А вот в мобильном приложении ситуация другая. Оно, как утверждается, делает запросы по IPv6, определяет адрес как «не российский» — и на этом всё: доступ блокируется.

Получается парадоксальная ситуация: один и тот же пользователь с одного устройства может пользоваться сервисом через браузер, но не может через официальное приложение.

Судя по описанию, проблема связана именно с особенностями определения геолокации по IPv6. В случае с туннелями вроде 6in4 трафик может выходить через зарубежные точки, из-за чего сервис воспринимает пользователя как находящегося вне России.

Официальных комментариев от Яндекса на момент появления жалоб не было. Пока же для пользователей с IPv6 единственным рабочим вариантом остаётся доступ через браузер либо отключение туннеля.

Напомним, вчера мы писали, что у части российских пользователей с включёнными средствами обхода блокировок (VPN) перестали частично открываться или вовсе работать сайты и приложения крупных российских платформ, включая «Яндекс», VK, маркетплейсы и банковские сервисы.

RSS: Новости на портале Anti-Malware.ru