И снова МАХ
Вы будете смеяться, но фотографии и изображения из личных чатов многонационального мессенджера Мах доступны ВСЕМ по прямой ссылке без регистраций и авторизаций.
Пользователи обнаружили уязвимость: по прямой ссылке на фото из мессенджера можно открыть ЛЮБОЕ фото без авторизации в веб-версии приложения. Каждый, у кого есть ссылка сможет посмотреть личные фотографии.
Понятно, что обычному пользователю не с руки подбирать ссылки, но специально обученные боты наверняка уже спарсили и разложили по полочкам фотографии из личных переписок пользователей.
UPD: Если удалить изображение из переписки, файл всё равно остаётся доступным по прямой ссылке ещё какое-то время.
UPD2:
Пресс-служба МАХ опровергла сообщения о том, что личные фотографии пользователей находятся в общем доступе.
Представители мессенджера отметили, что другие люди смогут увидеть эти фотографии только в том случае, если владелец перешлет их или поделится ссылкой на эти кадры.
Эксперты по кибербезопасности добавили, что такую ссылку нельзя подобрать или сгенерировать, а все данные пользователей, включая фото, надежно защищены.
🌐 Подписаться