⚡️ В MAX можно смотреть чужие фотки, кружки и сообщения — теперь официально и очень смешно
Драма в четырёх актах:
1️⃣ Пользователи получают чужие кружки и пуши с сообщениями.
2️⃣ MAX полностью отрицает, что такое возможно.
3️⃣ MAX запускает свою программу по багхантингу.
4️⃣ Белые хакеры находят ровно те уязвимости, которые MAX отрицал.
Коммерсантъ пообщался с хакерами из программы, и вот вердикт: в госмессенджере нашли больше 200 уязвимостей. Больше всего — по вектору IDOR, это как раз тот бэкдор, который открывает доступ к чужим данным.
Сам себя забагхантил
👍 Бэкдор

Добавить комментарий