Уязвимость MAX: открытый доступ к файлам через веб-форму
Увидел разбор у Евгения Поддубного о том, что украинское руководство признает свою роль в атаках через мессенджеры — и, честно говоря, полностью с ним согласен: история с цифровыми атаками и мошенническими схемами давно вышла за рамки «просто разводов»
Речь уже идёт о системной работе — и на официальном уровне это практически не скрывается.
💬 Владимир Зеленский прямо заявлял, что работа через Telegram используется для влияния на аудиторию, а при ограничениях внимание переключается на другие площадки — в том числе на MAX.
📱 То есть логика простая:
идут туда, где люди.
🧠 И это как раз то, о чём я постоянно говорю:
сегодня это не отдельные звонки, а целая система — с координацией, подбором исполнителей, каналами связи и собственной «инфраструктурой».
🛡 При этом сам MAX сейчас более или менее держит удар — система безопасности реагирует на подозрительную активность и блокирует такие попытки.
Но есть важный момент - оперативность
📂 Я уже писал об уязвимости, которая до сих пор не закрыта:
фото и видео, пересланные в MAX, можно вытащить через веб-форму — просто скопировав ссылку на файл из кода страницы.
⚠️ После этого файл открывается в любом браузере — без авторизации.
Без входа в аккаунт. Просто по прямой ссылке.
🧠 По сути, это открытый доступ к контенту — и это уже серьёзная прореха, а не мелкая недоработка.
📡 На фоне заявлений о работе через мессенджеры это выглядит особенно тревожно:
любая такая дыра — потенциальная точка входа.
🛠 Вывод простой:
MAX нужно срочно усиливать безопасность и закрывать подобные уязвимости.
🛡 Чтобы быть действительно безопасным сервисом: не только в позиционировании, но и в реальности.
🙌 Берегите свои данные и здравый смысл!
📲 Подписывайтесь на канал «Без обмана» и будьте на шаг впереди мошенников: @elkabezobmana