Agnitum выпускает антивирус по подписке. Outpost AV Service - новый продукт-услуга для клиентов Интернет-провайдеров

Agnitum выпускает антивирус по подписке. Outpost AV Service - новый продукт-услуга для клиентов Интернет-провайдеров

...

Эксперты в сетевой безопасности из компании Agnitum, разработчика продуктовой линейки Outpost Pro, совместно с компаниями-поставщиками телекоммуникационных решений «SEVEREN» (Москва) и «Вектор» (Харьков, Украина) объявляют о начале продаж антивирусных решений Outpost на телекоммуникационных рынках России и Украины.

С 2009 года решения Outpost для клиентов Интернет-провайдеров России и Украины доступны в виде «антивируса по подписке» - продукта-услуги Outpost AV Service.

Антивирусный продукт-услуга Outpost AV Service - это защита для пользовательского компьютера, подключенного к сервисам Интернет-провайдера, работающая по принципу продлеваемой подписки, оплачиваемой через единый счет пользователя на стороне Интернет-провайдера. Подробнее об AV Service - на странице сайта Agnitum: www.agnitum.ru/products/av-service/ .
«На протяжении последних "кризисных" месяцев неуклонно растет интерес Интернет-провайдеров к новым способам сокращения издержек и получению дополнительной прибыли от услуг населению. У конечных пользователей же есть встречный интерес к более простому и экономичному способу обеспечения антивирусной защиты для канала связи.

Эта защита и предоставляется в виде Outpost AV Service в комплексе с бесплатной технической поддержкой на стороне провайдера. Эти плюсы, помноженные на богатый опыт наших эксклюзивных партнеров в телеком-отраслях России и Украины, позволят антивирусу по подписке от Agnitum быстро занять свою нишу на рынке», - комментирует коммерческий директор Agnitum Виталий Янко.
В России и Украине решение Outpost AV Service поставщикам Интернет-услуг предлагают только эксклюзивные партнеры компании на рынке телекоммуникаций: «SEVEREN» (Москва) и «Вектор» (Харьков).

Комментарий Антона Зубрицкого, руководителя проекта по внедрению телеком-решений компании «SEVEREN»: «С февраля мы запускаем в коммерческую эксплуатацию проект с Agnitum, который в долгосрочной перспективе может полностью изменить картину поставок антивирусных средств как домашним, так и корпоративным пользователям Интернет-доступа в России. Надеемся, провайдеры оценят новый уровень безопасности для пользователей, а также нетребовательность Outpost AV Service к собственным техническим ресурсам. Пользователи же должны оценить высокое соотношение качества и цены и простоту использования».

Валентин Вакула, исполнительный директор компании «Вектор» (Харьков): «Являясь постоянным поставщиком оборудования для ведущих телекоммуникационных компаний Украины, мы давно искали повод для более тесной интеграции процесса поставок сетевого оборудования провайдерам широкополосного доступа со смежными услугами - и решение Outpost AV Service явилось именно таким поводом.

В условиях необходимой экономии (при серьезно растущем уровне паразитного трафика и спама с зараженных ПК пользователей) обновления антивируса с серверов провайдера, предоставляемые Agnitum, более чем актуальны и для украинских пользователей, и для самих провайдеров».
На текущий момент Outpost AV Service находится в режиме тестовой эксплуатации у 5 Интернет-провайдеров в Москве, Санкт-Петербурге, Киеве, Харькове и Луганске.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru