В Сеть попали данные агрегатора путешествий Level.Travel

В Сеть попали данные агрегатора путешествий Level.Travel

В Сеть попали данные агрегатора путешествий Level.Travel

В открытый доступ выложили базы сервиса по подбору туристических предложений Level.Travel. В архиве три файла: пользователи сайта, клиенты и сами туры. Всего слили более миллиона данных, включая номера загранпаспортов и стоимость путевки.

Утечка из Level.Travel совсем свежая. Как пишет Telegram-канал In2security, последние записи датируются вчерашним днем, 14 декабря 2022 года.

Выложенный архив представляет собой 3 файла, уточняет Dataleak: сведения о зарегистрированных пользователях сайта Level.Travel, туристах и купленных турах.

В самом крупном файле содержится 1,5 млн строк, включая большое количество "мусорных" (или тестовых) записей.

Суммарно во всех файлах примерно 700 тыс. уникальных номеров телефонов и 1,2 млн адресов электронной почты, многие из которых недействительны.

Любому желающему доступны:

  • ФИО по-русски и латиницей
  • дата рождения
  • пол
  • серия/номер загранпаспорта, дата выдачи и срок истечения
  • идентификаторы ВКонтакте, Facebook*, Яндекс, Одноклассники, Apple
  • хешированный (bcrypt) пароль
  • IP-адрес
  • стоимость тура

В слив попали данные, собранные за последние 10 лет, — с марта 2012 по декабрь 2022.

Telegram-канал “Утечки баз данных” уточняет, что Level.Travel в открытый доступ выложили проукраинские хакеры из группировки NLB.

Добавим, на этой неделе в Сеть попали данные Московской электронной школы (МЭШ). Хакеры слили сведения о сотрудниках, родителях и школьниках экосистемы. Мэрия утечку отрицает, но многие пользователи нашли в базе себя.

Накануне стало известно, что в последней версии законопроекта об оборотных штрафах за утечки данных Минцифра предлагает оставить вариант — до 3% от оборота. Смягчающими обстоятельствами станут проведение компанией сертификации ИТ-инфраструктуры “в соответствии с требованиями безопасности”, инвестиции в средства защиты и компенсация ущерба пострадавшим пользователям.

*соцсеть принадлежит Meta, которая признана экстремистской и запрещена в РФ.

Google признала баг в Android: кнопки громкости работают «не туда»

Google официально подтвердила проблему в Android, из-за которой кнопки громкости ведут себя некорректно, если на устройстве включена функция доступности «Выделить для озвучивания» (Select to Speak). О баге компания сообщила в официальной заметке после жалоб пользователей.

Select to Speak — это сервис для людей с нарушениями зрения и пользователей, испытывающих трудности при чтении текста. Он позволяет озвучивать текст на экране, а также читать документы и описывать изображения с помощью камеры смартфона.

При активной Select to Speak кнопки громкости начинают работать не так, как ожидают пользователи:

  • вместо регулировки громкости медиа (музыка, видео, игры) они меняют громкость службы доступности;
  • при использовании камеры нажатие кнопок громкости не делает снимок, хотя многие используют этот способ как удобную «физическую» кнопку спуска.

О проблеме сообщил менеджер сообщества Google Аадил Шайх:

«Мы получили сообщения о том, что кнопки громкости работают некорректно на Android-устройствах с включённой функцией Select to Speak. Например, они регулируют громкость специальных возможностей вместо медиа, а в камере не позволяют сделать фото».

Google пока не уточняет, сколько пользователей столкнулись с проблемой, какие версии Android затронуты и когда именно выйдет фикс. Как правило, подобные баги устраняются в рамках плановых обновлений системы.

Пока фикса нет, Google предлагает простой, но не самый удобный обходной путь — отключить Select to Speak:

  1. Откройте «Настройки».
  2. Перейдите в раздел «Специальные возможности».
  3. Выберите «Выделить для озвучивания».
  4. Отключите ярлык или саму функцию.

Разумеется, для пользователей, которым этот сервис действительно необходим, такой вариант может быть проблемным.

RSS: Новости на портале Anti-Malware.ru