В мессенджере MAX обнаружены уязвимости, позволяющие просматривать чужие данные

Исследователи выявили в мессенджере MAX свыше 200 уязвимостей, большинство из которых связаны с небезопасным прямым обращением к объектам (IDOR). Это позволяет злоумышленникам получать доступ к чужим фотографиям, сообщен


В мессенджере MAX обнаружены уязвимости, позволяющие просматривать чужие данные

В популярном мессенджере MAX специалисты по кибербезопасности обнаружили более 200 уязвимостей, среди которых преобладают дефекты типа IDOR (Insecure Direct Object Reference). Этот класс уязвимостей позволяет злоумышленникам манипулировать идентификаторами объектов в запросах к серверу, получая несанкционированный доступ к чужим данным.

По предварительным данным, уязвимости затрагивают не только личные сообщения, но и фотографии, кружки, а также другие функции приложения. Эксперты отмечают, что IDOR-баги представляют особую опасность, так как для их эксплуатации не требуется сложных технических навыков — достаточно подменить идентификатор в URL или API-запросе.

Разработчики MAX уже начали работу над исправлением обнаруженных дефектов, однако точные сроки закрытия уязвимостей пока не сообщаются. Пользователям рекомендуется оперативно обновлять приложение до последней версии, чтобы минимизировать риски.

Стоит отметить, что IDOR — это не новая проблема для мессенджеров. Ранее подобные уязвимости уже приводили к утечкам данных в других популярных приложениях, что подчеркивает важность регулярных аудитов безопасности.

Автор

  • фото сергей сергеев

    Практикующий трейдер с 2013 года: Форекс, криптовалюты, акции. 10 000+ реальных сделок, фокус на теханализе, рисках и психологии.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Прокрутить вверх