Абоненты Tele2 могут бесплатно проверить себя на утечки данных

Абоненты Tele2 могут бесплатно проверить себя на утечки данных

Абоненты Tele2 могут бесплатно проверить себя на утечки данных

Оператор мобильной связи совместно с ГК «Солар запустил сервис для проверки на утечки персональных данных. Услуга позволяет абонентам Tele2 получить подробный отчет о скомпрометированной информации прямо в личном кабинете.

Сервис мониторинга внешних цифровых угроз Solar AURA ГК «Солар» автоматически соберет данные о том, какие категории данных абонента были скомпрометированы: ФИО, телефон, почта, адрес, пароли. В отчете также будут указаны вероятная дата утечки информации и цифровые площадки, с которых она произошла.

Эта информация поможет абонентам предотвратить взлом социальных сетей, мессенджеров или личного кабинета на Госуслугах и обратить внимание на сервисы, при использовании которых следует быть особенно осторожными.

Запросить услугу можно в личном кабинете сайта или приложении «Мой Tele2». Отчет будет сформирован за несколько секунд, после чего поступит соответствующее уведомление со ссылкой на отчет в формате PDF, который будет храниться 24 часов. Помимо подробной информации по запросу пользователь получит рекомендации от экспертов Solar AURA, как защитить свои данные от мошенников.

«К сожалению, многие пользователи довольно легко делятся своими данными в Сети, к чему их часто пробуждают выгодные предложения от компаний или обязательная регистрация на сайте для покупки товара или услуги. Мы живем в мире, где номер телефона становится уникальным идентификатором. Завладев им, мошенники и спамеры не упустят возможности использовать его в своих целях. Новый продукт, который мы сделали совместно с «Соларом», предупреждает клиента о том, какие данные были скомпрометированы, а значит, требуют защиты вплоть до смены почты или пароля. Косвенно результаты отчета наверняка мотивируют клиента более осторожно делиться информацией при регистрации на сайтах и доверять ее организациям крайне избирательно», — прокомментировал запуск сервиса директор по продукту и клиентскому сервису Tele2 Андрей Борзов.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru