Санкт-Петербург и Ленинградская область защищены Dr.Web AV-Desk

Санкт-Петербург и Ленинградская область защищены Dr.Web AV-Desk

Благодаря интернет-сервису Dr.Web AV-Desk все больше жителей Санкт-Петербурга и Ленинградской области обеспечивают безопасность своих компьютеров, подключившись у своего провайдера к услуге «Антивирус Dr.Web». В первом квартале 2009 года защитить себя от интернет-угроз с помощью Dr.Web смогут и клиенты одного из лидеров рынка телекоммуникаций Северо-Западного региона - компании «ПетерСтар».

Популярность интернет-сервиса Dr.Web AV-Desk продолжает бить рекорды. На сегодняшний день это единственный российский сервис, позволяющий провайдерам, наряду с доступом в Интернет, предоставлять надежную лицензионную антивирусную защиту своим абонентам. Очевидно, что такая модель предоставления антивирусного ПО в виде услуги очень удобна и выгодна – провайдеры расширяют спектр предлагаемых услуг, удовлетворяют актуальные потребности своих абонентов, сокращают занятость собственной службы технической поддержки, которая до внедрения Dr.Web AV-Desk вынуждена была отвечать на вопросы абонентов относительно вирусных заражений. Абоненты в свою очередь не теряют время на выбор антивирусного решения, которое в любом случае необходимо. Кроме того, они могут прогнозировать свои расходы, имея возможность подключить услугу как на один, так и на несколько месяцев, а также оплатить ее через биллинговую систему, установленную у провайдера.

Сегодня на территории Санкт-Петербурга и Ленинградской области уже 6 компаний защищают своих абонентов посредством Dr.Web AV-Desk. Среди них «ЛИнТеКС», «Элтел», «Наука-Связь», «Корбина Телеком», «Волхов-Онлайн», ОКС (бренд Triada). В ближайшее время к ним присоединится известная компания «ПетерСтар», занимающая значительную долю рынка бизнес-телефонии и доступа в Интернет в Северо-Западном федеральном округе. На данный момент Dr.Web AV-Desk прошел в компании успешное внутреннее тестирование, а в скором времени оценить все преимущества антивирусной защиты Dr.Web смогут и все абоненты «ПетерСтар».

Нет никаких сомнений в том, что количество провайдеров, внедривших Dr.Web AV-Desk, будет постоянно расти. Достаточно сказать, что в Москве услугу «Антивирус Dr.Web» предлагают своим клиентам практически все крупные провайдеры. Подобная экспансия ждет и Санкт-Петербург с Ленинградской областью, жители которых не менее москвичей нуждаются в надежной защите от различных интернет-угроз, число которых с каждым днем только увеличивается.

Будучи единственной российской компанией, предоставляющей услугу антивирусной защиты через провайдеров, «Доктор Веб» демонстрирует приверженность развитию собственных инновационных технологий. Сервис Dr.Web AV-Desk, представленный в конце 2007 года, за год охватил множество регионов России и стран СНГ, став одним из самых успешных проектов в антивирусной индустрии.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru