В Сеть выложили данные платежной платформы Mandarin и магазина Puma

В Сеть выложили данные платежной платформы Mandarin и магазина Puma

В Сеть выложили данные платежной платформы Mandarin и магазина Puma

В общий доступ выложили базы платежной платформы для ведения онлайн-бизнеса Mandarin. Файлы содержат персональные данные пользователей и информацию о сессиях. Также по Сети “гуляют” 300 тыс. записей о покупателях спортивного бренда “Puma”.

Про утечку из Mandarin пишут профильные телеграм-каналы. Речь о двух больших файлах, уточняют “Утечки информации”.

В одной базе — данные 16 тыс. зарегистрированных пользователей: логин, адрес эл. почты и хешированный пароль. Профили и активность системы охватывают период с сентября 2015 по апрель 2022.

Вторая база более позднего обновления, но данных в ней больше и они чувствительнее. Почти 3 млн строк содержат:

  • ФИО
  • телефон (1,036,917 уникальных номеров)
  • серия/номер паспорта
  • СНИЛС
  • ИНН

Даты создания и изменения — с декабря 2018 по апрель 2021.

По домену mandarin.io обнаруживается 11 потенциально скомпрометированных аккаунтов, добавляет телеграм-канал in2security. Возможно, они могут иметь отношение к этой утечке.

Другой “слив” касается покупателей спортивного бренда “Puma”. Как пишут “Утечки”, в даркнет попал дамп интернет-магазина ru.puma.com. Магазин ушел из России.

Файл содержит 300 тыс. записей зарегистрированных пользователей и покупателей:

  • ФИО
  • адрес эл. почты
  • телефон
  • адрес доставки
  • дата рождения
  • хешированный пароль
  • пол

Архив датируется 16 мая 2022.

Android 17 закручивает гайки: после 20 ошибок ПИН-код уже не перебрать

Google решила всерьез осложнить жизнь тем, кто пытается подобрать ПИН-код к чужому смартфону. В Android 17 компания радикально ужесточила защиту экрана блокировки, сократив допустимое число неверных попыток ввода практически в 90 раз.

В старых версиях системы злоумышленник теоретически мог сделать до 1800 попыток ввода ПИН-кода или пароля в течение пяти лет.

В Android 17 этот лимит сократили всего до 20 попыток. После двадцатой ошибки система полностью перестанет принимать новые варианты.

Ограничения начинают действовать практически сразу. Теперь в первую минуту разрешено лишь шесть неверных попыток, в течение шести минут — семь, за 25 минут — восемь, а за сутки — всего двенадцать.

По мнению Google, прежние лимиты оставляли слишком много пространства для атак. Многие пользователи выбирают простые ПИН-коды, связанные с датой рождения, годовщиной или другими легко угадываемыми комбинациями. Если злоумышленник знает подобную информацию, вероятность успешного подбора заметно возрастает.

Впрочем, о забывчивых владельцах смартфонов тоже подумали. Если пользователь несколько раз подряд случайно вводит один и тот же неправильный ПИН-код, Android 17 не будет считать такие ошибки отдельными попытками. Система распознает повторение и сообщит, что одинаковые неверные комбинации не засчитываются в общий лимит.

Google также немного переработала интерфейс блокировки. Вместо длинных таймеров вроде «Попробуйте снова через 1800 секунд» теперь будут отображаться привычные сообщения наподобие «Попробуйте снова через 30 минут».

Кроме того, на экране блокировки появится кнопка быстрого перехода к восстановлению доступа, чтобы пользователь мог быстрее найти инструкции по восстановлению учетной записи с другого устройства.

Для обычных пользователей изменения будут почти незаметны, а вот любителям подбирать чужие ПИН-коды станет значительно сложнее.

RSS: Новости на портале Anti-Malware.ru