В России значительно увеличилось количество торрент-сайтов

В России значительно увеличилось количество торрент-сайтов

В России значительно увеличилось количество торрент-сайтов

В российском сегменте Сети был отмечен рост пиратских сайтов, такие данные по итогам 2018 года предоставила компания WebKontrol. Быстрее всего создаются новые торрент-ресурсы, на площадках которых первыми появляются пиратские копии новых фильмов и другой нелегальный контент.

Исследователи полагают, что такая ситуация сложилась благодаря борьбе с пиратством, как бы парадоксально это ни звучало. В результате этой борьбы на смену нескольким крупным площадкам пришло множество мелких.

Всего за 2018 год специалистам WebKontrol удалось обнаружить 9,5 тысяч новых пиратских сайтов. Таким образом, прошлый год увеличил их количество на 43%. Это удивительно, учитывая тот факт, что в 2017 году количество таких ресурсов снизилось на 10%.

«Основная часть пиратских ресурсов — 71% — приходится на стриминговые сайты, которых в 2018 году насчитывалось 6,5 тыс. против 4,5 тыс. годом ранее», — передает «Ъ» часть исследования.

Число торрент-сайтов увелчилось с 1,3 тысячи в 2017 году до 2 тысяч в 2018-м. Доля их среди пиратских сайтов также выросла — с 17% до 22%.

Помимо этого, в WebKontrol отметили, что росту пиратского контента поспособствовал прошедший летом прошлого года чемпионат мира по футболу.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru