Сообщение #11697

11697
PRO Hi-Tech (1138673901)
PRO Hi-Tech
2026-03-06T11:59:53+00:00
⏳ Не обработано
**Представители Max **[**прокомментировали**](https://tass.ru/ekonomika/26675483)** ТАСС ситуацию с доступностью фото из личных переписок по ссылке любому пользователю сети. ** "Личные фото недоступны никому, кроме владельца. Другие пользователи могут увидеть фото, только если владелец добровольно поделится ими или ссылкой на них. Ссылку нельзя подобрать или сгенерировать", - сказали в пресс-службе. Пресс-служба заявила, что вся эта ситуация "[наброс](https://t.me/prohitec/11688)" и она "опровергается ИБ-экспертами", а "все данные пользователей мессенджера, что касается и фото, надежно защищены". Из этого можно сделать вывод, что в MAX на сегодня не видят проблемы в данной ситуации и не считают ее серьезной дырой в безопасности. И не сообщают ничего о планах усилить безопасность MAX. Возможно, в случае с хакерами-одиночками и их потенциальными жертвами, у которых они хотят угнать личные документы, уровень безопасности и правда приемлемый. Подобрать перебором конкретный ключ для конкретной фотографии займет слишком много времени, чтобы злоумышленник этим занимался. Мы же смотрим на ситуацию, возможно, с неким дополнительным уровнем паранойи - не нужно упрощать жизнь злоумышленникам, когда речь идет о национальном мессенджере, особенно, если учитывать, что злоумышленник может быть спонсирован другим государством, иметь мощности, мозги, бюджет и задачу постоянно проверять все возможные комбинации ключей для файлов и фото, чтобы массового воровать бигдату россиян. То есть не ваш конкретный файл, а, вообще, всё, до чего сможет дотянуться, всё, что попадется. Доступ к файлу без дополнительной проверки в виде хотя бы базовой авторизации в Max в нашем понимании удешевляет для злоумышленников такую задачу. Раз представители Max обратили внимание, хотелось бы, чтобы они удлинили ключи для всех новых файлов, а когда будет техническая возможность, в одном из следующих обновлений установили запрет на просмотр файлов в системе без авторизации. Получил ссылку на фото в Max - войди в свой аккаунт Max, чтобы просмотреть. В нашем понимании, это значительно усилит безопасность Max.