• Купить
  • Продать
  • Форум
Пятница, 19 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная hashtelegraph.com

Hash Telegraph подтверждает: фото из MAX доступны всему миру. А что там с VPN?

Zordan by Zordan
07.03.2026
В hashtelegraph.com
56 2
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

Редакция Hash Telegraph проверила утверждения AppleInsider.ru о доступе к фотографиям из переписок в мессенджере MAX — и всё подтвердилось. Фотографии из личных чатов открываются по прямой ссылке в браузере без какой-либо авторизации.

Hash Telegraph подтверждает: фото из MAX доступны всему миру. А что там с VPN?
MAX в режиме разработчика

Воспроизвести проблему несложно: достаточно войти в веб-версию MAX, открыть инструменты разработчика (Ctrl+Shift+C), кликнуть на любое фото в переписке или «Избранном» и скопировать прямой адрес файла на домене i.oneme.ru. После этого ссылка открывается в режиме инкогнито — без входа в аккаунт, на любом устройстве. Мы проверили: скриншоты это подтверждают.

Related articles

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой

03.06.2026
Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

03.06.2026
Hash Telegraph подтверждает: фото из MAX доступны всему миру. А что там с VPN?
Фото из MAX по ссылке без авторизации

Ещё один неприятный момент: удаление фото из переписки не делает ссылку недействительной. Файл продолжает быть доступен по тому же адресу как минимум в течение нескольких дней.

MAX назвал это фейком

Пресс-служба мессенджера отреагировала быстро и жёстко. В MAX заявили, что личные фото недоступны никому, кроме владельца, а появившиеся сообщения назвали «очередным набросом без подтверждений». По словам представителей компании, другие пользователи могут увидеть фотографии только в том случае, если владелец сам передал им файл или ссылку. Кроме того, в пресс-службе заверили, что ссылку «нельзя подобрать или сгенерировать», а специалисты по кибербезопасности якобы опровергли всю историю.

Наша проверка это опровержение не подтверждает. Проблема воспроизводится в другом браузере без авторизации — ссылка работает. Что касается удалённых файлов, MAX так и не объяснил, почему они остаются доступными по URL после удаления из переписки.

VPN — та же история

Раз утверждения AppleInsider.ru о фотографиях подтверждаются фактически, это даёт дополнительные основания доверять и более раннему материалу того же издания о слежке за VPN. Там было установлено, что MAX регулярно обращается к серверам Telegram и WhatsApp — сервисов, заблокированных в России. Технической необходимости в этих запросах нет, кроме одной: проверить, работают ли они с вашего IP, то есть косвенно определить использование VPN. Проверка на iPhone зафиксировала по 69 обращений к серверам каждого из двух мессенджеров за несколько часов фонового режима. Пресс-служба MAX и эту историю объяснила требованиями WebRTC для голосовых звонков.

Два скандала подряд, два опровержения от пресс-службы — и оба случая подтверждены независимой проверкой. Фотографии проверила наша редакция, слежку за VPN — независимо друг от друга AppleInsider.ru и пользователь Хабра, который разобрал трафик MAX через mitmproxy и зафиксировал обращения к серверам заблокированных мессенджеров. Технические детали задокументированы и воспроизводимы.

Мнение ИИ

С точки зрения машинного анализа данных, ситуация с MAX демонстрирует классический паттерн нарушения безопасности — «защиту через неизвестность» (security through obscurity). Модель, при которой доступ к файлу определяется не правами пользователя, а лишь длиной и случайностью URL, проект безопасности веб-приложений OWASP относит к первой строчке своего рейтинга критических уязвимостей — Broken Access Control. Примечательно, что именно такая архитектура хранения файлов исторически применялась в ранних версиях Dropbox и Google Photos — и оба сервиса были вынуждены её пересмотреть под давлением исследователей безопасности.

▼
Самые интересные и важные новости на нашем канале в Telegram

Источник: hashtelegraph.com

Теги: #maxHASHTELEGRAPHVPNкибербезопасностьКриптовалютамессенджерНовостиРоссия
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой
hashtelegraph.com

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой

by Zordan
03.06.2026
0

Сервис Multixchange работает с 2016 года — и за это время успел собрать более 7 300 положительных отзывов на мониторинге BestChange...

Читать еще
Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

03.06.2026
Отчётность SpaceX перед IPO: Starlink в плюсе, остальное — в глубоком минусе

Отчётность SpaceX перед IPO: Starlink в плюсе, остальное — в глубоком минусе

03.06.2026
Разработать, адаптировать или взять готовое: российский рынок генеративного ИИ

Разработать, адаптировать или взять готовое: российский рынок генеративного ИИ

03.06.2026
Kalshi голосует за $50 000: биткоин упал на 6,5% за сутки

Kalshi голосует за $50 000: биткоин упал на 6,5% за сутки

03.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Успех майнеров перестала определять добыча биткоина — VanEck

Успех майнеров перестала определять добыча биткоина — VanEck

18.06.2026
Microsoft обнаружила вирус CryptoBandits, крадущий криптовалюту через USB

Microsoft обнаружила вирус CryptoBandits, крадущий криптовалюту через USB

18.06.2026
Биткоин застрял в медвежьей зоне: 15% ниже справедливой цены

Биткоин застрял в медвежьей зоне: 15% ниже справедливой цены

18.06.2026
Киты накапливают биткоин на фоне рекордного давления продаж альткоинов

Киты накапливают биткоин на фоне рекордного давления продаж альткоинов

18.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Успех майнеров перестала определять добыча биткоина — VanEck

Успех майнеров перестала определять добыча биткоина — VanEck

by Zordan
18.06.2026
0

В ближайшие годы ключевым фактором оценки майнинговых компаний станет не объем добычи биткоина, а их способность развивать инфраструктуру для искусственного...

Microsoft обнаружила вирус CryptoBandits, крадущий криптовалюту через USB

Microsoft обнаружила вирус CryptoBandits, крадущий криптовалюту через USB

by Zordan
18.06.2026
0

Специалисты по безопасности корпорации Microsoft сообщили о новом предназначенном для кражи криптовалют вирусе. Вирус под названием CryptoBandits распространяется через USB-накопители...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?