Репост из: Tsuev | Blog
В max на данный момент обнаружена потенциальная уязвимость Media File Jacking, где мессенджер в личных или в любых других чатах хранит медиа-файлы (фотографии) в публичных ссылках.
Что это значит?
Злоумышленник при наличии прямой ссылки на фотографию, получения методом грубого перебора или через вредоносное ПО или расширения в браузере потенциально может получить доступ к медиа из ваших чатов.
Например эта фотография, которую я отправил в личный чат знакомому
По аналогии в других популярных мессенджерах та же система работает по сквозному E2E шифрованию, где посмотреть медиа может только устройства отправителя и получателя и никто больше.
#осторожно
Что это значит?
Злоумышленник при наличии прямой ссылки на фотографию, получения методом грубого перебора или через вредоносное ПО или расширения в браузере потенциально может получить доступ к медиа из ваших чатов.
Например эта фотография, которую я отправил в личный чат знакомому
По аналогии в других популярных мессенджерах та же система работает по сквозному E2E шифрованию, где посмотреть медиа может только устройства отправителя и получателя и никто больше.
#осторожно