Norton Mobile Security защитит смартфоны на базе Android

Norton Mobile Security защитит смартфоны на базе Android

Корпорация Symantec выпускает публичную бета-версию нового продукта -  программного обеспечения Norton Mobile Security, предназначенного для защиты мобильных устройств под управлением операционной системы Android. В настоящее время этот многофункциональный программный продукт разрешен к бесплатному использованию; в состав пакета входят не только антивирусный сканер и система обновления LiveUpdate, но и ряд дополнительных функций, которые пользователи, хранящие на своем Android-устройстве конфиденциальные данные, наверняка оценят по достоинству.

Хотя в настоящее время Android не подвергается массированным вирусным атакам, функционал поиска вредоносного программного обеспечения позволит владельцам смартфонов с этой операционной системой чувствовать себя спокойнее. Однако, по мнению обозревателей, основное преимущество нового пакета состоит не столько в присутствии антивирусной составляющей, сколько в бесплатности, универсальности, простоте управления и наличии дополнительных функций.

К таковым функциям, в частности, относятся уничтожение конфиденциальных данных при риске их компрометации, а также возможность блокирования доступа к ним или к SIM-карте. Управлять ими можно и удаленно, при помощи SMS-сообщений. Вам потребуется назначить пароль для блокирования и / или стирания данных; продукт запомнит его и начнет наблюдать за входящими короткими сообщениями. Если вы по какой-то причине лишились устройства, и опасаетесь за сохранность конфиденциальных сведений, то вам будет достаточно отправить на свой номер SMS-сообщение с текстом "lock <ваш пароль>" - для блокирования данных, или "wipe <ваш пароль>" - для их уничтожения. В настройках можно назначить один или два дополнительных телефонных номера, сообщением с которых сведения можно будет разблокировать - на случай, если вы активируете блокировку и не сможете ее отключить.

Новый продукт Symantec будет напрямую конкурировать с решением WaveSecure, недавно приобретенным McAfee. Последнее обладает несколько более широким функционалом, однако является платным и стоит 19,95 доллара в год; что же касается Norton Mobile Security, то платить за него не нужно - во всяком случае, пока. Приложение уже доступно в сервисе Android Market, с подпиской на 101 день.

Lifehacker

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru