Родное приложение OnePlus 5 угрожает безопасности устройства

Родное приложение OnePlus 5 угрожает безопасности устройства

Родное приложение OnePlus 5 угрожает безопасности устройства

Программа, предназначенная для проверки качества телефона, может быть лазейкой для злоумышленников. Речь идет о приложении EngineerMode, установленном в OnePlus 5 по умолчанию.

Как сообщает Лайф, приложение EngineerMode в смартфоне OnePlus 5 обнаружил разработчик Эллиот Олдерсон. Специалист проанализировал возможности программы и пришёл к выводу, что она может навредить девайсу и приватности владельца аппарата.

Само по себе EngineerMode довольно безобидное приложение, предназначенное для тестирования работоспособности аппарата перед отправкой на рынок. Однако после контроля качества программа должна быть удалена с девайса, что компанией OnePlus сделано не было. Опасность заключается в том, что EngineerMode имеет повышенные права на управление смартфоном.

Олдерсон обратился с проблемой напрямую к OnePlus. На его запрос отреагировал основатель компании Карл Пей, который поблагодарил разработчика за находку.

По данным Олдерсона, потенциально опасная программа установлена в смартфонах OnePlus 3, 3Т и 5. Найти её можно в списке системных приложений.

Мошенники пересели на СБП: число хищений взлетело до 2,74 млрд рублей

Во втором квартале 2026 года мошенники похитили через Систему быстрых платежей более 2,74 млрд рублей. Это максимум за последний год и на 25% больше, чем годом ранее, свидетельствуют данные Банка России. Количество хищений через СБП и вовсе поставило абсолютный рекорд: свыше 129 тыс. случаев.

За год показатель вырос почти втрое. Похоже, преступники окончательно распробовали канал, где деньги исчезают быстрее, чем клиент успевает понять, кому и зачем их отправил.

На этом фоне карточное мошенничество сдаёт позиции. Потери при оплате картами сократились за год на 17%, до 1,3 млрд рублей, а хищения с банковских счетов — на 7%, до 2,17 млрд. Эксперты объясняют это развитием антифрод-систем, поведенческого анализа и механизмов подтверждения подозрительных операций.

Кроме того, карточный платёж можно оспорить через чарджбэк. Средства сначала блокируются, поэтому у банка остаётся время заметить неладное и остановить трансакцию. С СБП такой роскоши нет: перевод выполняется мгновенно, а вернуть деньги можно лишь с согласия получателя или через суд.

Источник: «КоммерсантЪ»

 

Результат предсказуемо печальный. Во втором квартале банки возместили клиентам только 2,1% средств, похищенных через СБП. Это минимум за два года. Для сравнения: по карточным операциям удалось вернуть 13,3%, по банковским счетам — 5,4%.

Главным оружием преступников остаётся социальная инженерия. Число таких атак достигло 28,7 тыс. — максимума за два года. За квартал оно выросло в полтора раза, за год — более чем вдвое.

А вот электронные кошельки неожиданно отличились: доля возврата средств подскочила с 1,9 до 19,5%. Эксперты считают это разовым эффектом — возможно, правоохранители накрыли группировку, работавшую через этот канал.

RSS: Новости на портале Anti-Malware.ru