Пользователь Max заявил о «дыре» в безопасности мессенджера: личные фото якобы могут оказаться в открытом доступе

Разработчики пока не прокомментировали эту информацию

На портале «Пикабу» появилось сообщение о возможной проблеме в безопасности мессенджера Max. Пользователь утверждает, что фотографии, которые он отправлял в личных сообщениях через веб-версию, стали общедоступными.

По словам автора, если злоумышленнику известен точный веб-адрес изображения, он может его просмотреть без авторизации: для этого не нужно быть получателем файла внутри системы. Как утверждает пользователь, это похоже на работу обычных сайтов для обмена изображениями, только ссылка длиннее.

Автор также предполагает, что системы автоматизированного сбора данных (в том числе иностранные) теоретически могут получать доступ к случайным изображениям пользователей путём перебора ключа, состоящего из нескольких десятков символов.

И вишенка на торте, если вы даже удалите изображение из переписки — оно всё равно останется доступно по ссылке без авторизации, как минимум на неделю точно, больше не проверял. Обращаюсь к разработчикам — исправьте это недоразумение!
Пользователь под ником 5time

Ранее Max неоднократно опровергал слухи об уязвимостях в мессенджере. Накануне в компании прокомментировали появившуюся в СМИ информацию о том, что мессенджер якобы отслеживает пользователей VPN и связывается с серверами WhatsApp и Telegram. В Max заявили, что таких запросов не существует, а IP-адреса применяются лишь для корректной работы звонков. Что касается обращений к серверам Google и Apple, они нужны только для проверки доставки push-уведомлений и не затрагивают персональные данные, подчеркнули разработчики.

Читайте ещё материалы по теме:

15 апр 16:10 Новости
Льготы на проезд — теперь в мессенджере: что изменится для миллионов пассажиров с 1 сентября Билеты, скидки и биометрия — всё это скоро может оказаться в Max
15 апр 16:03 Новости
Ограничения Telegram могут ослабить в России — Bloomberg Вопрос обсуждается на уровне чиновников
15 апр 12:02 Новости
Слухи о прослушке в Max: что говорят представители мессенджера Платформа ответила на обвинения в доступе к разговорам
15 апр 10:23 Новости
Тысячи российских пользователей с VPN потеряли доступ к привычным приложениям и сайтам Перестали открываться приложения «Яндекса», маркетплейсы Ozon и Wildberries и даже некоторые официальные государственные ресурсы
15 апр 10:04 Новости
Поддержка Ростелекома теперь в MAX: оплатить счёт и сменить тариф можно без звонков Чат-боты берут функциональность на себя — от консультаций до подключения услуг
Источники:
«Пикабу»

Сейчас на главной

Прорыв в водородной энергетике: запатентована пластина с шестиугольными каналами
4 часа назад

Гофрированный рельеф в форме шестиугольников повышает надёжность и расширяет компоновочные возможности