Взломан сайт создателей сверхбыстрых HDD

Создателей супер быстрых жестких дисков LaCie взломали

Производитель высококачественных жестких дисков LaCie пострадал от утечки данных. Представители компании утверждают, что преступники использовали вирус для кражи информации о транзакциях через вебсайт LaCie.

Согласно сообщению об инциденте на странице фирмы, злоумышленники украли данные об именах, адресах, электронной почте,  о сроке действия кредитных и платежных карт.  Представители компании уже связались с экспертами по безопасности, чтобы проанализировать проникновение. От нападения пострадали все клиенты, которые покупали на странице LaCie между 27 марта 2013 и 10 марта 2014 года.

Пароли людей были аннулированы, а e-commerce секцию отключили. Это сделали на период, пока компания  ищет фирму, которая специализируется на защите финансовых транзакций. Клиентам посоветовали следить за платежными картами и связываться с банками при получении странных счетов.

«Мы рекомендуем быть внимательными при изучении информации о счетах и справках о кредитоспособности на предмет несанкционированных действий со стороны третьих лиц. Вы можете бесплатно получить копию о состоянии ваших финансов раз в полгода», – указано в сообщении LaCie.

Пока не уточняется, какие услуги по защите краж данных и мониторингу использования кредиток предоставят жертвам хакеров.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru