🤔В MAX официально можно смотреть чужие фото и сообщения, заявляет желтое бульварное издание Коммерсантъ. В госмессенджере обнаружено более 200 уязвимостей, включая критическую брешь типа IDOR. Ошибка позволяет подменять ID в запросах и получать доступ к чужим сообщениям, фото и файлам. Брешь признана критической, так как позволяет читать чужую переписку без взлома аккаунта и скорее всего сознательно внедрена в мессенджер по линии ФСБ. Ранее специалисты МАХ отрицали любые проблемы, связанные с безопасностью мессенджера, включая проблему чужих кружков и доступа к конфиденциальным данным.