Смартфоны Ростеха не пользуются спросом у россиян

Смартфоны Ростеха не пользуются спросом у россиян

Смартфоны Ростеха не пользуются спросом у россиян

“Трастфоны” от Ростеха продаются не так хорошо, как ожидалось. За два года продаж AYYA T1 в рознице аппарат купили меньше тысячи раз. В марте цены на отечественный смартфон снизили ниже себестоимости.

О плохом спросе на телефон отечественного производителя “Смартэкосистема” (входит в периметр “Ростеха”) пишут “Ведомости”.

По данным источников издания, в октябре 2021-го в Россию привезли около пяти тысяч смартфонов AYYA на российской ОС “Аврора”. С начала продаж этих устройств в рознице было куплено всего 905 штук. Это 18% от общего объема поставок с китайских заводов, где собирают телефоны.

В марте этого года цены на AYYA T1 снизили. В “М.видео-Эльдорадо” модель можно купить за 7499 рублей, на Ozon – до 12 тысяч рублей в двух модификациях, на “Яндекс.Маркете” – за 13,4 тысяч.

Низкие продажи AYYA T1 объясняются отсутствием интереса к товару со стороны рядовых покупателей. На российском рынке существует много аналогов с повышенной функциональностью от китайских производителей.

По некоторым данным, в прошлом году удалось продать в розницу всего несколько десятков “трастфонов”. Чтобы окупаться, его стоимость в магазине должна быть не менее 11 тысяч рублей, говорят участники рынка.

Главным преимуществом “трастфона” называли возможности аппаратной блокировки камеры и микрофона, а также российскую операционную систему “Аврора”. Модель рассматривалась как замена обычным смартфонам для государственных организаций и родственных им структур.

По информации “Ведомостей”, от нескольких сотен до двух тысяч устройств AYYA T1 используют в силовых структурах и “Росатоме”. Но спрос со стороны ведомств также оказался намного ниже ожидаемого.

Добавим, на этой неделе стало известно, что внутриполитическому блоку администрации президента запретили пользоваться американскими iPhone. Офису АП рекомендовали телефоны на Android, китайские аналоги или “Аврору”. По некоторым данным, сотрудникам администрации могут централизованно закупить безопасные телефоны, однако ни бренд, ни стоимость такой госзакупки не уточнялись.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru