Фото из приватных чатов в открытом доступе: какой мессенджер удивил людей
В российском мессенджере Max обнаружили уязвимости: фото с личных чатов могут быть в открытом доступе
В российском государственном мессенджере Max обнаружили новые проблемы с безопасностью. Пользователи обратили внимание, что фотографии по личным перепискам могут быть доступны в открытом доступе.
Об этом сообщили пользователи платформы "Пикаба". Они отметили, что изображения, отправленные в личных чатах в Max, можно найти через веб-версию мессенджера даже без авторизации.
В частности, прямую ссылку на файл можно увидеть в коде страницы. При этом доступ к изображению может сохраняться даже после того, как пользователь удалит фотографии с переписки.
Кроме того, на нескольких ИТ-форумах пользователи сообщили о другой потенциальной проблеме. По их словам, приложение проверяет, активно ли VPN-соединение на устройстве.
Как отмечает издание The Bell, программа может обращаться к сторонним сервисам определения IP-адреса. Это позволяет определить внешний IP-адрес пользователя и параметры сети, которые могут использоваться для обнаружения работы VPN.
ИТ-специалисты предполагают, что такие данные могут собираться для анализа обхода блокировок в российском сегменте Интернета.
В то же время в компании Max отвергают все обвинения. Разработчики заявляют, что приложение не отслеживает использование VPN, а информацию об открытом доступе к фотографиям называют "неподтвержденным вбросом".