Tele2 случайно переслала абонентам внутреннее тестовое push-уведомление

qpzrkzr2ck3owu68rru5d_y9l3m.jpeg

26 мая 2022 года Tele2 случайно переслала многим абонентам на мобильные устройства внутреннее тестовое push-уведомление для тестировщика Миши.
Оператор связи через некоторое время сообщил, что это было тестирование внутренних сервисов для мобильного приложения «Мой Tele2», а абоненты вообще не должны были получить это уведомление. В компании не пояснили, почему тестировщик смог выйти за пределы внутреннего периметра и отправил сообщения на реальных абонентов.

mh4fbr-wobn5p2slbriykxlwmlq.jpeg

В феврале 2020 года техническая рассылка Samsung push-уведомлений с темой »1» и текстом »1» привела к утечке данных пользователей. Как оказалось, после массовой рассылки push-уведомлений, которую в Samsung назвали проблемой «Find My Mobile 1», некоторые пользователи, которые начали в срочном порядке менять свои пароли в сервисе Find My Mobile и в магазине Galaxy Store, смогли получить доступ к данным других пользователей.

image

Тогда Samsung пояснила, что утечка данных коснулась небольшого количества пользователей — было скомпрометировано около ста пятидесяти аккаунтов. Samsung напрямую оповестила всех пострадавших клиентов и предупредила их об утечке данных. Из-за чего возникла утечка и какие именно данные пользователей стали доступны, в компании не уточнили.

© Habrahabr.ru