Пользователь Max заявил о «дыре» в безопасности мессенджера: личные фото якобы могут оказаться в открытом доступе

Разработчики пока не прокомментировали эту информацию

На портале «Пикабу» появилось сообщение о возможной проблеме в безопасности мессенджера Max. Пользователь утверждает, что фотографии, которые он отправлял в личных сообщениях через веб-версию, стали общедоступными.

По словам автора, если злоумышленнику известен точный веб-адрес изображения, он может его просмотреть без авторизации: для этого не нужно быть получателем файла внутри системы. Как утверждает пользователь, это похоже на работу обычных сайтов для обмена изображениями, только ссылка длиннее.

Автор также предполагает, что системы автоматизированного сбора данных (в том числе иностранные) теоретически могут получать доступ к случайным изображениям пользователей путём перебора ключа, состоящего из нескольких десятков символов.

И вишенка на торте, если вы даже удалите изображение из переписки — оно всё равно останется доступно по ссылке без авторизации, как минимум на неделю точно, больше не проверял. Обращаюсь к разработчикам — исправьте это недоразумение!
Пользователь под ником 5time

Ранее Max неоднократно опровергал слухи об уязвимостях в мессенджере. Накануне в компании прокомментировали появившуюся в СМИ информацию о том, что мессенджер якобы отслеживает пользователей VPN и связывается с серверами WhatsApp и Telegram. В Max заявили, что таких запросов не существует, а IP-адреса применяются лишь для корректной работы звонков. Что касается обращений к серверам Google и Apple, они нужны только для проверки доставки push-уведомлений и не затрагивают персональные данные, подчеркнули разработчики.

Читайте ещё материалы по теме:

10:56 Новости
Кружки можно не смотреть: «Макс» научился переводить видеосообщения в текст Ранее аналогичная функция появилась для голосовых сообщений
03 мая 09:18 Новости
«Лёгкий заработок» на маркетплейсах оказался ловушкой: в МВД предупредили россиян о новой схеме мошенников Злоумышленники обещают процент за простые задания, а потом требуют оформить рассрочку и забирают деньги
01 мая 14:48 Новости
Метка с последствиями: Cloudflare сначала назвал «Макс» шпионским ПО, а затем снял статус В компании объяснили ситуацию технической ошибкой
29 апр 11:31 Новости
Мини-приложение для возложения цветов к памятникам в 25 городах запустили «Одноклассники» Блогеры принесут реальные букеты от имени пользователей на мемориалы от Севастополя до Владивостока
28 апр 16:20 Новости
Mash: Минцифры намерено ввести плату за просмотр зарубежных сайтов и соцсетей Ведомство разрабатывает проект контроля за иностранным трафиком и VPN, утверждает Telegram-канал
Источники:
«Пикабу»

Сейчас на главной

Тюменские «разработчики» беспилотников не смогли оправдать госинвестиции: суд требует вернуть 10 миллионов
7 часов назад

Уральская транспортная прокуратура добивается возврата средств за дрон, который оказался копией зарубежного аналога