Корпорация Symantec присвоила компании «Антивирусные решения» высший статус

Корпорация Symantec присвоила компании «Антивирусные решения» высший статус

...

Корпорация Symantec объявила о присвоении статуса Symantec Platinum Partner компании «Антивирусные решения», входящей в группу компаний «Антивирусный центр». Одна из старейших security-ориентированных IT-компаний на российском рынке, компания «Антивирусные решения» повысила свой статус с Symantec Gold Partner. Благодаря этим изменениям она получает от Symantec ряд конкурентных преимуществ в использовании информационных, технических и маркетинговых ресурсов по сравнению с золотым и серебряным уровнями партнерской программы.


Компания вошла в десятку ведущих поставщиков Symantec, имеющих в России этот статус. Согласно требованиям Symantec для получения данного статуса необходимо не только поддерживать определенный объем продаж и иметь высококвалифицированных специалистов по продуктам и решениям вендора, но и уметь успешно продвигать их, постоянно проводя эффективную маркетинговую политику.


Компания «Антивирусные решения» имеет большой партнерский опыт сотрудничества с Symantec и планирует в дальнейшем наращивать его, внедряя решения для компаний разных отраслей. Благодаря взаимовыгодному сотрудничеству компаний, «Антивирусные решения» может предложить заказчикам технически завершенные проекты и услуги, которые решают актуальные задачи в сфере информационной безопасности.


Компания «Антивирусные решения» не раз участвовала в различных семинарах и проектах Symantec, на протяжении нескольких лет являлась спонсором российской конференции Symantec Vision Technology RoadShow. В рамках сотрудничества в дальнейшем также планируются совместные маркетинговые проекты, направленные как на продвижение продуктов Symantec, так и на повышение компетенции специалистов по этим продуктам в сфере информационной безопасности.

«Новый статус для нашей компании означает расширенные возможности в области технического сотрудничества, реализации совместных проектов по внедрению программных продуктов Symantec у наших клиентов,— прокомментировал это событие Слободенюк Дмитрий, комерческий директор компании «Антивирусные Решения». – Естественно, что более высокий уровень партнерства предполагает и большую ответственность. Мы будем, как и прежде, прилагать все усилия к тому, чтобы наши специалисты полностью соответствовали самым высоким требованиям компетенции и были способны оказывать как помощь нашим клиентам при выборе решения, так и техническую поддержку по всему спектру продуктов Symantec.»

«Компания «Антивирусные решения» является нашим давним партнером, — сказал Сергей Краснов, менеджер по работе с партнерами Symantec в России и СНГ. – Результаты нашего сотрудничества показывают, что присвоение статуса Symantec Platinum Partner компании «Антивирусные решения», — это объективная оценка высоких достижений нашего партнера».

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru