Уязвимость в Max позволяет просматривать личные фото без авторизации
В сети появилась информация об уязвимости в мессенджере Max, позволяющей получить доступ к личным фотографиям пользователей по прямой ссылке без авторизации. Пользователи обнаружили, что медиафайлы из чатов можно открыть в любом браузере, а ссылки на них можно перебирать ботами. Однако разработчики Max опровергли эти сообщения, назвав их фейком и заявив, что ссылки нельзя подобрать или сгенерировать. Некоторые эксперты подтверждают возможность доступа к изображениям по ссылке, но отмечают, что для перебора ссылок требуется значительная вычислительная мощность, и это не означает публичного доступа. «Медуза» проверила и подтвердила доступность изображений по ссылкам, но указала на сложность их перебора из-за длины уникальных подстроек в адресах.