Сделайте удивлённое лицо: ваши личные фото в «самом защищённом мессенджере» MAX доступны кому угодно 
Юзеры обнаружили, что отправленные в личке медиа доступны вообще кому угодно без авторизации — достаточно знать веб-адрес пикчи. Фактически картинки лежат в открытом доступе без какого либо шифрования — как на хостинге изображений.
Почему это критическая уязвимость:
— Такие ссылки видны в логах открытых сетей Wi-Fi;
— Любой, у кого есть прямая ссылка на файл, может открыть изображение без входа в аккаунт;
— Теоретически такие ссылки можно перебирать автоматически — этим могут заниматься боты и парсеры;
— Под удар попадают фотографии документов, банковских карт, медицинских справок и любых личных снимков;
— Адреса ещё некоторое время остаются на сервере даже после удаления.
Пока уязвимость не закрыли, лучше вообще не сидеть там и не отправлять через Max ничего чувствительного: паспорта, карты, документы и любые фото с личными данными.
Самый безопасный мессенджер, понимать нужно
СМИ: в вузы Татарстана начнут пускать только через MAX




