Дмитрий V Лёвочкин
2.7K posts

Дмитрий V Лёвочкин
@dvlevochkin
Душнила, которому сугубо фиолетово, сколько там у кого подписчиков. Не люблю людей. Люблю жену, пожрать и ломать электронику. Не спорю с психами и идиотами.














В мессенджере МАХ обнаружили серьёзную дыру: изображения, отправленные в личных сообщениях, фактически лежат в открытом доступе. Если знать прямой веб-адрес картинки из веб-версии сервиса, её можно открыть без авторизации и без доступа к переписке. Фактически пикча работает как обычная ссылка на хостинг изображений. Что это означает: — Любой, у кого есть прямая ссылка на файл, может открыть изображение без входа в аккаунт; — Теоретически такие ссылки можно перебирать автоматически — этим могут заниматься боты и парсеры; — Под удар попадают фотографии документов, банковских карт, медицинских справок и любых личных снимков.































