Мах ворует личные фото из переписок — уязвимость заметил один из пользователей.
Если отправить изображение в переписке или даже себе в избранное, его можно открыть без авторизации: достаточно зайти в веб-версию, посмотреть код страницы, скопировать ссылку на файл и открыть её напрямую.
В итоге доступ к таким ссылкам теоретически могут получать боты и парсеры — вместе с любыми отправленными изображениями: документами, личными фото и другими файлами.
🌒 1337
😁
542
🤔
249
😢
91
🤯
77
🗿
70
❤
32
👍
28