После заявления Max, что ссылки на фото нельзя подобрать или сгенерировать, в сети нашли контент из мессенджера

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Therny
8.03.2026 - 12:56
Статус: Offline


Весельчак

Регистрация: 31.07.08
Сообщений: 132
45
После заявления пресс-службы Max, что ссылки на фотографии и картинки из мессенджера нельзя подобрать или сгенерировать, пользователи Хабра смогли найти в сети различные файлы с контентом пользователей нацсервиса. По большей части это стандартные картинки с логотипами (иконками) открытых каналов, а не контент из личных сообщений пользователей. Но в сети также обнаружили и изображения и фотографии, которые выкладывались в эти каналы, а ещё просто фотографии, которые, вероятно, присылали пользователи.

Пояснение из Max:

В телеграм‑каналах распространяется фейк от пользователя Пикабу о фото в МАХ. Это очередной наброс без подтверждений, который опровергли эксперты по кибербезопасности.

Личные фото недоступны никому, кроме владельца. Другие пользователи могут увидеть фото только если владелец добровольно поделится ими или ссылкой на них. Ссылку нельзя подобрать или сгенерировать.

Все данные пользователей нацмессенджера, включая фото, надёжно защищены.

Оказалось, что ссылки и сами картинки остаются доступными после того, как пользователь удалил картинку из сообщения в мессенджере. Это связано с необходимостью соблюдения требования российского законодательства по хранению данных. Доступ к серверам с картинками открытый, нет никаких блокировок по перебору и ограничений для возможности скачивания по ключам и маскам.

В ссылке на ресурс i.oneme.ru/i?r находится вариация base64, кодирующая запись из трёх полей:

i.oneme.ru/i?r=BTE2sh_eZW7g8kugOdIm2NotAeTcpgsiX47b41tnBHgzh5D1siXO-fczjFQyKnywu1z

144 бита - заголовок непонятного назначения;

128 бит - идентификатор картинки (должно быть достаточно чтобы гарантировать невозможность перебор);

128 бит - идентификатор пользователя (ИД чата, он узнается отправкой одной картинку пользователю и потом постоянен).

хабр

Это сообщение отредактировал Therny - 8.03.2026 - 13:00

После заявления Max, что ссылки на фото нельзя подобрать или сгенерировать, в сети нашли контент из мессенджера
 
[^]
cofr
8.03.2026 - 12:57
25
Статус: Offline


Шутник

Регистрация: 8.08.25
Сообщений: 9
Сказали нельзя, значит нельзя. Нет причин не доверять ХАМу.

Почему не оставить его для официального всего, а остальное для развлечения? Или недорослю Илюше мало половин? Мозгов не хватает понять, что из-за этого ущемления в том числе их не снесут? Снесут ещё как! Все с характерными профилями побежите, сверкая пятками, под тельавивский салют пво прятаться.

Размещено через приложение ЯПлакалъ
 
[^]
sergik4u
8.03.2026 - 13:03
5
Статус: Offline


Юморист

Регистрация: 24.02.09
Сообщений: 413
Я так и знал вой от Маха начнётся ,Вы Всё Врёти

Размещено через приложение ЯПлакалъ
 
[^]
skynet
8.03.2026 - 13:04
2
Статус: Offline


Ярила

Регистрация: 21.05.11
Сообщений: 1171
Нихрена не понятно, что эт значит?
 
[^]
nocturnal11
8.03.2026 - 13:04
20
Статус: Online


Ярила

Регистрация: 17.02.14
Сообщений: 8350
Кто установил себе пусть страдает .
Это как во времена ковид, шарахались от сделавших прививку, щас надо шарахаться от установивших скам

Размещено через приложение ЯПлакалъ
 
[^]
altcms
8.03.2026 - 13:06
5
Статус: Offline


Старый байкер

Регистрация: 23.06.12
Сообщений: 895
Сказали не доступны, значит не доступны. Чего тут раскричались.
https://web.archive.org/web/*/https://i.oneme.ru/i*
 
[^]
YourBunnyWro
8.03.2026 - 13:10
4
Статус: Offline


Ярила

Регистрация: 15.10.16
Сообщений: 1061
лучше б рассказали, что школьников заставляют код писать за пиво и сиги
 
[^]
otec453
8.03.2026 - 13:11
20
Статус: Offline


Ярила

Регистрация: 23.12.14
Сообщений: 1948
ждем уголовные сроки за дискредитацию маха.

а то они стараются-стараются впихивать, а народ не согласен, еще возмущаться смеют. срочно наказать!

сделать хорошо и переманить пользователей за счет качества в конкурентной борьбе? можно, а зачем? что еще ждать от проправительственной, подконтрольной ВК и Усманову компании с уставным капиталом в 10т.р.

ведь нет цели "сделать хорошо".
есть цель ввести тотальную цензуру в общении населения и обмене информацией через каналы, попутно попилив бабла.

Это сообщение отредактировал otec453 - 8.03.2026 - 13:14
 
[^]
k155
8.03.2026 - 13:12
14
Статус: Offline


Ярила

Регистрация: 27.09.16
Сообщений: 4636
скам ебучий

и говнопидары его продвигающие
 
[^]
ОсатаневшийЛ
8.03.2026 - 13:13
6
Статус: Online


Ярила

Регистрация: 26.02.17
Сообщений: 12976
Нацсервис звучит как нацбат... Непатриотичное сие, отроки.

Размещено через приложение ЯПлакалъ
 
[^]
kot666ss
8.03.2026 - 13:14
3
Статус: Offline


Ярила

Регистрация: 28.12.12
Сообщений: 28806
тех кто нашли уже осудили по статье экстремизма и терроризма ? нехуй крепостным знать про уязвимости !
 
[^]
Бабубыч
8.03.2026 - 13:16
7
Статус: Offline


Ярила

Регистрация: 3.11.20
Сообщений: 4394
Цитата (otec453 @ 8.03.2026 - 13:11)
ждем уголовные сроки за дискредитацию маха.

Это сложно. Будет как с Арбидолом. Кто скажет плохо, тому честный и независимый присудит выплатить Кирюше многомиллионный моральный ущерб.

Это сообщение отредактировал Бабубыч - 8.03.2026 - 13:16
 
[^]
Boojum
8.03.2026 - 13:44
7
Статус: Online


Ярила

Регистрация: 15.04.14
Сообщений: 2075
Да нифига вы не понимаете. Раз этот мессенджер, фактически, остался единственным в Россиии - то его моментально, тут-же, начнут ломать. Причём сурьёзно, неподетски.

А , насколько я знаю, за 30 лет в этой кухне - обязательно взломают. Это лишь вопрос времени.

Сам, было дело, прогу ломал. Блять! При трассеровке она после инициалицации запускает свой собственный процесс и в него уходит. Но я нашел, как. И сломал таки.
 
[^]
alexdup
8.03.2026 - 13:53
7
Статус: Offline


Весельчак

Регистрация: 9.09.17
Сообщений: 178
Вчера жена рассказывала, от сестры в мах пришло скинь на 2 дня 42тр, звоню говорит сестре, она - Я ничего не отправляла. Следом от самой себе (со своего же номера) картинка прилетает - с первым днём весны! Вот тебе и самый защищённый мессенджер! Там походу уже все аккаунты взломаны. Я себе не ставлю принципиально.

Размещено через приложение ЯПлакалъ
 
[^]
quelektr
8.03.2026 - 14:00
5
Статус: Offline


Ярила

Регистрация: 28.01.23
Сообщений: 1169
Собаку Джона Коннора MAX звали.... Убили Петруху, Павел Артемьевич...

Если, если !!! действительно ссылочки простенькие сделали для удобства контроля.

То даже товарищ майор не должен стоять для людей на одной ступени (на этой поганой открытой ссылке) на одном уровне с уголовным сидевшим упырем.

Это сообщение отредактировал quelektr - 8.03.2026 - 14:41
 
[^]
Бабубыч
8.03.2026 - 14:02
-1
Статус: Offline


Ярила

Регистрация: 3.11.20
Сообщений: 4394
Цитата (Boojum @ 8.03.2026 - 13:44)
Да нифига вы не понимаете. Раз этот мессенджер, фактически, остался единственным в Россиии - то его моментально, тут-же, начнут ломать. Причём сурьёзно, неподетски.

По этой же причине все вождисткие режимы терпят сокрушительное поражение перед демократическими.
Но у нас свой путь.
 
[^]
VampirBFW
8.03.2026 - 14:08
0
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 21614
то есть кто то зашел в ОТКРЫТЫЕ (так и сказано в теме) каналы и взял оттуда ссылки? И это типа закерская атака?
 
[^]
Kantik38
8.03.2026 - 14:09
0
Статус: Offline


Ярила

Регистрация: 10.08.20
Сообщений: 1313
Да да охотно верим что это самый защищенный и безопасный мессенджер
Я все правильно сказал же тврщ майор?
 
[^]
sanitar
8.03.2026 - 14:11
1
Статус: Offline


Ярила

Регистрация: 11.07.09
Сообщений: 2090
Цитата (Бабубыч @ 8.03.2026 - 14:02)
Цитата (Boojum @ 8.03.2026 - 13:44)
Да нифига вы не понимаете. Раз этот мессенджер, фактически, остался единственным в Россиии - то его моментально, тут-же, начнут ломать. Причём сурьёзно, неподетски.

По этой же причине все вождисткие режимы терпят сокрушительное поражение перед демократическими.
Но у нас свой путь.

огласите список демократических победителей, пжлста
 
[^]
Dorian5555
8.03.2026 - 14:15
4
Статус: Offline


Нуменорец

Регистрация: 27.02.20
Сообщений: 2397
До этих кретинов когда-нибудь дойдет суровая правда жизни - не существует ни одного самого ультра-защищенного мессенджера. Ломается всё: от банального WhatsApp до децентрализованных анонимных (срисуют данные если сильно захотят). Какой смысл продвигать этот помойный мессенджер с нулевой защитой? Кнут рано или поздно порвется, сколько им не стегай. А пряник всегда примут и спасибо скажут.

Это сообщение отредактировал Dorian5555 - 8.03.2026 - 14:16
 
[^]
wedmack
8.03.2026 - 14:38
3
Статус: Offline


Ярила

Регистрация: 25.04.13
Сообщений: 2920
Цитата
Это связано с необходимостью соблюдения требования российского законодательства по хранению данных.

Кстати, вот ещё одна причина эту хероту держать на отдельном пустом телефоне, если уж вынужден поставить по каким-либо причинам.
 
[^]
vss
8.03.2026 - 14:44
1
Статус: Offline


Ярила

Регистрация: 29.01.14
Сообщений: 2360
"Можно, а зачем". Сделано кривыми руками растущих из жо.. (в русском нет такого слова, но есть у каждого, этим же местом и думают.) - надежно как Автоваз.

Это сообщение отредактировал vss - 8.03.2026 - 14:47
 
[^]
Бабубыч
8.03.2026 - 14:45
0
Статус: Offline


Ярила

Регистрация: 3.11.20
Сообщений: 4394
Цитата (sanitar @ 8.03.2026 - 14:11)
огласите список демократических победителей, пжлста

Асашай vs USSR в холодной войне, хотя бы.

Это сообщение отредактировал Бабубыч - 8.03.2026 - 14:46
 
[^]
krueger3
8.03.2026 - 14:51
2
Статус: Offline


Ярила

Регистрация: 2.12.18
Сообщений: 2020
Просто запретят его взламывать, делов то
 
[^]
leksussob
8.03.2026 - 14:51
1
Статус: Offline


Ярила

Регистрация: 23.10.11
Сообщений: 5826
А что вы хотели оттприложухи,которая полностью нивелирует инкогнито. Теперь любого юзера на МАХе запросто идентифицируют. Это только облегчает взлом приложения из вне.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
9 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 4097
7 Пользователей: Повсикакий, 2Dzot, me4en1y, Волоть, spikean, carachumba, Alurch
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх