Сноуден посоветовал заклеивать пластырем камеру на личных компьютерах

Сноуден посоветовал заклеивать пластырем камеру на личных компьютерах

Сноуден посоветовал заклеивать пластырем камеру на личных компьютерах

После специального показа в ряде городов США нового фильма Оливера Стоуна "Сноуден" режиссер, исполнители главных ролей из Нью-Йорка и сам Сноуден из Москвы приняли участие в интерактивной видеоконференции.

В одном из эпизодов фильма актер Джозеф Гордон-Левитт, исполняющий роль Сноудена, понимая, что спецслужбы могут подключиться к камерам на личных компьютерах, заклеивает камеру на ноутбуках лентой. В других моментах с этой же целью используется пластырь, пишет ria.ru.

После показа Сноудена спросили, как можно оградить себя от наблюдения за личной жизнью.

"Это просто. Если вы используете, например, пластырь, это не испортит ваш компьютер. Если вам нужно использовать (камеру — ред.), просто отклейте ленту", — сказал он.

Также он посоветовал не использовать один пароль для нескольких интернет-сайтов, так как при взломе одного из них и использовании адреса электронной почты в качестве логина украденный пароль может быть применен к различным ресурсам и социальным сетям. Для борьбы с прослушкой телефонов он рекомендовал программы кодирования.

"Вы можете использовать зашифрованные программы связи для звонков, которые сейчас есть бесплатные", — рассказал он.

Он также рекомендовал установить блокировку рекламы и антивирусные программы. Однако подобные советы могут сработать для защиты от хакеров, но не от секретных служб.

"Это не поможет против Агентства национальной безопасности (АНБ) США", — признал он.

"Если вы хотите остановить АНБ от слежки за вами, лучшее, что вы можете сделать сейчас, единственное, что можно сделать, — это через политический процесс. И это не то, о чем мы слышим во время этой (президентской — ред.) кампании. Никто не говорит о конституции и правах. Они только обзываются, и я не уверен, что это то, что нам сейчас нужно", — считает Сноуден.

Оливер Стоун признался, что также закрывает камеру своего компьютера.

"Да, конечно", — сказал он, отвечая на вопрос о том, заклеивает ли он камеру.

В широкий прокат в США фильм "Сноуден" официально выходит в пятницу, 16 сентября. Премьера прошла в рамках международного кинофестиваля в Торонто.

Сценарий фильма Оливер Стоун вместе с соавтором Кираном Фицджералдом написали по мотивам книг британского журналиста Люка Хардинга The Snowden Files, The Inside Story of the World`s Most Wanted Man и "Время спрута" российского адвоката Анатолия Кучерены.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru