Пользователи Max стали получать чужие видеокружки

Пользователи соцсетей рассказали, что в последние дни получали в мессенджере Max чужие видеосообщения, пишет «Говорит НеМосква» 30 марта.

Одна пользовательница отправила мужу видео с их детьми, играющими на улице, но он получил совсем другое сообщение. Другая пользовательница рассказала, что записала подруге кружок, а, когда решила его пересмотреть, обнаружила, что это чужое видео. 

Специалист по кибербезопасности Алексей Шляпужников предположил, что это, скорее всего, баг архитектуры приложения. «Например, при сбое попытки отправить данные может происходить повторная попытка, а идентификатор беседы живет короткое время, и при повторной отправке он используется уже для другого чата», — сказал он.

По его мнению, также это может происходить из-за плохо настроенного кэша: «На сервер пользователем отправляется собеседнику один файл, а сервер затем из кэша вместо него отправляет другой».

Читайте то, что хотите вы, а не власти. Для этого скачайте приложение «Медузы» — мы пишем о самых важных событиях в России и мире. Наше приложение обходит блокировки и работает без VPN — это бесплатно и безопасно. Кроме новостей у нас есть подкасты, книги и даже игры. А еще не забывайте про волшебную ссылку — https://bit.ly/meduzamirror — по ней «Медуза» откроется где угодно и у кого угодно, сохраните ее на всякий случай и отправьте друзьям. Будем на связи! 

Max позиционируется как национальный мессенджер России, им управляет VK. Ранее Max критиковали из-за возможности слежки за пользователями и проблем с безопасностью.

Magic link? Это волшебная ссылка: она открывает лайт-версию материала. Ее можно отправить тому, у кого «Медуза» заблокирована, — и все откроется! Будьте осторожны: «Медуза» в РФ — «нежелательная» организация. Не посылайте наши статьи людям, которым вы не доверяете.