В MAX можно смотреть чужие фотки, кружки и сообщения теперь официально и очень смешно Драма в четы

⚡️ В MAX можно смотреть чужие фотки, кружки и сообщения — теперь официально и очень смешно

Драма в четырёх актах:

1️⃣ Пользователи получают чужие кружки и пуши с сообщениями.
2️⃣ MAX полностью отрицает, что такое возможно.
3️⃣ MAX запускает свою программу по багхантингу.
4️⃣ Белые хакеры находят ровно те уязвимости, которые MAX отрицал.

Коммерсантъ пообщался с хакерами из программы, и вот вердикт: в госмессенджере нашли больше 200 уязвимостей. Больше всего — по вектору IDOR, это как раз тот бэкдор, который открывает доступ к чужим данным.

Сам себя забагхантил

👍 Бэкдор

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *