Данные почти 87 тысяч клиентов московского ТЦ Метрополис утекли в Сеть

Данные почти 87 тысяч клиентов московского ТЦ Метрополис утекли в Сеть

Данные почти 87 тысяч клиентов московского ТЦ Метрополис утекли в Сеть

На теневом форуме в общем доступе обнаружена база данных пользователей мобильных приложений (iOS и Android) торгового центра «Метрополис» — одного из крупнейших в Москве. Дамп содержит информацию о 86 883 клиентах ТЦ по состоянию на 18 февраля 2022 года.

По данным Telegram-канала «Утечки информации», участник форума вначале продавал информацию об уязвимости, обеспечивающей доступ к клиентской базе «Метрополиса», за 300 монеро (более $52 тыс. на тот момент). Покупателей, по всей видимости, не нашлось, поэтому продавец решил сделать SQL-дамп и выложить его в паблик.

 

Слитые записи включают следующую информацию:

  • имя пользователя,
  • телефон,
  • адрес электронной почты,
  • хешированный (bcrypt) пароль,
  • количество бонусов,
  • даты создания и обновления учетной записи (с 12.07.2018 по 18.02.2022),
  • ссылки на соцсети «ВКонтакте», Facebook, Instagram.

Минувшей осенью аналогичным образом пострадали автовладельцы из Москвы и Московской области. В даркнете была выставлена на продажу внушительная база данных — 50 млн записей, скопившихся в ГИБДД за 14 лет.

Quick Share на Android стал безопаснее — режим «Для всех» урезали

Quick Share на Android снова меняется, на этот раз в сторону большей безопасности. Google убирает возможность держать режим «Для всех» включённым бесконечно долго. Теперь он будет активен только 10 минут.

Изменение заметили журналисты 9to5Google. По их данным, это серверное обновление — то есть отдельный апдейт скачивать, скорее всего, не придётся.

Правда, распространяется нововведение постепенно, так что у кого-то оно появится раньше, у кого-то позже.

Режим «Для всех» позволял любому человеку поблизости отправить вам файл через Quick Share. Удобно? Да. Но и рискованно. Открытое устройство потенциально могло получить нежелательные файлы или запросы на подключение. Похожие истории мы уже видели с AirDrop на iPhone, в итоге Apple тоже отказалась от постоянного режима «для всех».

Теперь Android ограничивает «всеобщую» видимость 10 минутами. Нужно что-то быстро перекинуть — включили, отправили, и режим сам отключится. Это компромисс между удобством и конфиденциальностью.

Если же вы регулярно обмениваетесь файлами с одними и теми же людьми, можно выбрать режим приёма только от контактов, он по-прежнему доступен и остаётся самым безопасным вариантом для постоянного использования.

Если обновление ещё не дошло до вашего устройства, остаётся просто подождать. Но в целом альтернатив хватает: пользователи часто советуют LocalSend (он работает с Android, iOS, Windows, Linux и macOS), а также Blip или KDE Connect.

Тем не менее Quick Share остаётся самым простым вариантом для Android, он встроен в систему и не требует установки дополнительных приложений. А с новым ограничением «Для всех» ещё и станет чуть безопаснее.

RSS: Новости на портале Anti-Malware.ru