После заявления Max, что ссылки на фото нельзя подобрать или сгенерировать, в сети нашли контент из мессенджера

Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА
Therny 8 мар 2026 в 12:56
Весельчак  •  На сайте 17 лет
Сообщений: 148
150
После заявления пресс-службы Max, что ссылки на фотографии и картинки из мессенджера нельзя подобрать или сгенерировать, пользователи Хабра смогли найти в сети различные файлы с контентом пользователей нацсервиса. По большей части это стандартные картинки с логотипами (иконками) открытых каналов, а не контент из личных сообщений пользователей. Но в сети также обнаружили и изображения и фотографии, которые выкладывались в эти каналы, а ещё просто фотографии, которые, вероятно, присылали пользователи.

Пояснение из Max:

В телеграм‑каналах распространяется фейк от пользователя одного развлекательного сайта о фото в МАХ. Это очередной наброс без подтверждений, который опровергли эксперты по кибербезопасности.

Личные фото недоступны никому, кроме владельца. Другие пользователи могут увидеть фото только если владелец добровольно поделится ими или ссылкой на них. Ссылку нельзя подобрать или сгенерировать.

Все данные пользователей нацмессенджера, включая фото, надёжно защищены.

Оказалось, что ссылки и сами картинки остаются доступными после того, как пользователь удалил картинку из сообщения в мессенджере. Это связано с необходимостью соблюдения требования российского законодательства по хранению данных. Доступ к серверам с картинками открытый, нет никаких блокировок по перебору и ограничений для возможности скачивания по ключам и маскам.

В ссылке на ресурс i.oneme.ru/i?r находится вариация base64, кодирующая запись из трёх полей:

i.oneme.ru/i?r=BTE2sh_eZW7g8kugOdIm2NotAeTcpgsiX47b41tnBHgzh5D1siXO-fczjFQyKnywu1z

144 бита - заголовок непонятного назначения;

128 бит - идентификатор картинки (должно быть достаточно чтобы гарантировать невозможность перебор);

128 бит - идентификатор пользователя (ИД чата, он узнается отправкой одной картинку пользователю и потом постоянен).

хабр

После заявления Max, что ссылки на фото нельзя подобрать или сгенерировать, в сети нашли контент из мессенджера
Yap 01.05.2026 - 20:45
Продам слона  •  На сайте 21 год
Все комментарии:
cofr 8 мар 2026 в 12:57
Шутник  •  На сайте 8 месяцев
113
Сказали нельзя, значит нельзя. Нет причин не доверять ХАМу.

Почему не оставить его для официального всего, а остальное для развлечения? Или недорослю Илюше мало половин? Мозгов не хватает понять, что из-за этого ущемления в том числе их не снесут? Снесут ещё как! Все с характерными профилями побежите, сверкая пятками, под тельавивский салют пво прятаться.

Размещено через приложение ЯПлакалъ
sergik4u 8 мар 2026 в 13:03
Юморист  •  На сайте 17 лет
34
Я так и знал вой от Маха начнётся ,Вы Всё Врёти

Размещено через приложение ЯПлакалъ
skynet 8 мар 2026 в 13:04
Ярила  •  На сайте 14 лет
14
Нихрена не понятно, что эт значит?
nocturnal11 8 мар 2026 в 13:04
Ярила  •  На сайте 12 лет
131
Кто установил себе пусть страдает .
Это как во времена ковид, шарахались от сделавших прививку, щас надо шарахаться от установивших скам

Размещено через приложение ЯПлакалъ
altcms 8 мар 2026 в 13:06
Старый байкер  •  На сайте 13 лет
50
Сказали не доступны, значит не доступны. Чего тут раскричались.
https://web.archive.org/web/*/https://i.oneme.ru/i*
YourBunnyWro 8 мар 2026 в 13:10
Ярила  •  На сайте 9 лет
24
лучше б рассказали, что школьников заставляют код писать за пиво и сиги
otec453 8 мар 2026 в 13:11
Ярила  •  На сайте 11 лет
136
ждем уголовные сроки за дискредитацию маха.

а то они стараются-стараются впихивать, а народ не согласен, еще возмущаться смеют. срочно наказать!

сделать хорошо и переманить пользователей за счет качества в конкурентной борьбе? можно, а зачем? что еще ждать от проправительственной, подконтрольной ВК и Усманову компании с уставным капиталом в 10т.р.

ведь нет цели "сделать хорошо".
есть цель ввести тотальную цензуру в общении населения и обмене информацией через каналы, попутно попилив бабла.

Это сообщение отредактировал otec453 - 8 мар 2026 в 13:14
k155 8 мар 2026 в 13:12
Ярила  •  На сайте 9 лет
73
скам ебучий

и говнопидары его продвигающие
ОсатаневшийЛ 8 мар 2026 в 13:13
Ярила  •  На сайте 9 лет
25
Нацсервис звучит как нацбат... Непатриотичное сие, отроки.

Размещено через приложение ЯПлакалъ
kot666ss 8 мар 2026 в 13:14
Ярила  •  На сайте 13 лет
20
тех кто нашли уже осудили по статье экстремизма и терроризма ? нехуй крепостным знать про уязвимости !
Бабубыч 8 мар 2026 в 13:16
Ярила  •  На сайте 5 лет
31
Цитата (otec453 @ 8.03.2026 - 13:11)
ждем уголовные сроки за дискредитацию маха.

Это сложно. Будет как с Арбидолом. Кто скажет плохо, тому честный и независимый присудит выплатить Кирюше многомиллионный моральный ущерб.

Это сообщение отредактировал Бабубыч - 8 мар 2026 в 13:16
Boojum 8 мар 2026 в 13:44
Ярила  •  На сайте 12 лет
42
Да нифига вы не понимаете. Раз этот мессенджер, фактически, остался единственным в Россиии - то его моментально, тут-же, начнут ломать. Причём сурьёзно, неподетски.

А , насколько я знаю, за 30 лет в этой кухне - обязательно взломают. Это лишь вопрос времени.

Сам, было дело, прогу ломал. Блять! При трассеровке она после инициалицации запускает свой собственный процесс и в него уходит. Но я нашел, как. И сломал таки.
alexdup 8 мар 2026 в 13:53
Весельчак  •  На сайте 8 лет
65
Вчера жена рассказывала, от сестры в мах пришло скинь на 2 дня 42тр, звоню говорит сестре, она - Я ничего не отправляла. Следом от самой себе (со своего же номера) картинка прилетает - с первым днём весны! Вот тебе и самый защищённый мессенджер! Там походу уже все аккаунты взломаны. Я себе не ставлю принципиально.

Размещено через приложение ЯПлакалъ
quelektr 8 мар 2026 в 14:00
Ярила  •  На сайте 3 года
12
Собаку Джона Коннора MAX звали.... Убили Петруху, Павел Артемьевич...

Если, если !!! действительно ссылочки простенькие сделали для удобства контроля.

То даже товарищ майор не должен стоять для людей на одной ступени (на этой поганой открытой ссылке) на одном уровне с уголовным сидевшим упырем.

Это сообщение отредактировал quelektr - 8 мар 2026 в 14:41
Бабубыч 8 мар 2026 в 14:02
Ярила  •  На сайте 5 лет
6
Цитата (Boojum @ 8.03.2026 - 13:44)
Да нифига вы не понимаете. Раз этот мессенджер, фактически, остался единственным в Россиии - то его моментально, тут-же, начнут ломать. Причём сурьёзно, неподетски.

По этой же причине все вождисткие режимы терпят сокрушительное поражение перед демократическими.
Но у нас свой путь.
VampirBFW 8 мар 2026 в 14:08
Главный Сапиосексуал Япа.  •  На сайте 16 лет
0
то есть кто то зашел в ОТКРЫТЫЕ (так и сказано в теме) каналы и взял оттуда ссылки? И это типа закерская атака?
Kantik38 8 мар 2026 в 14:09
Ярила  •  На сайте 5 лет
4
Да да охотно верим что это самый защищенный и безопасный мессенджер
Я все правильно сказал же тврщ майор?
sanitar 8 мар 2026 в 14:11
Ярила  •  На сайте 16 лет
4
Цитата (Бабубыч @ 8.03.2026 - 14:02)
Цитата (Boojum @ 8.03.2026 - 13:44)
Да нифига вы не понимаете. Раз этот мессенджер, фактически, остался единственным в Россиии - то его моментально, тут-же, начнут ломать. Причём сурьёзно, неподетски.

По этой же причине все вождисткие режимы терпят сокрушительное поражение перед демократическими.
Но у нас свой путь.

огласите список демократических победителей, пжлста
Dorian5555 8 мар 2026 в 14:15
Нуменорец  •  На сайте 6 лет
31
До этих кретинов когда-нибудь дойдет суровая правда жизни - не существует ни одного самого ультра-защищенного мессенджера. Ломается всё: от банального WhatsApp до децентрализованных анонимных (срисуют данные если сильно захотят). Какой смысл продвигать этот помойный мессенджер с нулевой защитой? Кнут рано или поздно порвется, сколько им не стегай. А пряник всегда примут и спасибо скажут.

Это сообщение отредактировал Dorian5555 - 8 мар 2026 в 14:16
wedmack 8 мар 2026 в 14:38
Ярила  •  На сайте 13 лет
13
Цитата
Это связано с необходимостью соблюдения требования российского законодательства по хранению данных.

Кстати, вот ещё одна причина эту хероту держать на отдельном пустом телефоне, если уж вынужден поставить по каким-либо причинам.
vss 8 мар 2026 в 14:44
Ярила  •  На сайте 12 лет
5
"Можно, а зачем". Сделано кривыми руками растущих из жо.. (в русском нет такого слова, но есть у каждого, этим же местом и думают.) - надежно как Автоваз.

Это сообщение отредактировал vss - 8 мар 2026 в 14:47
Бабубыч 8 мар 2026 в 14:45
Ярила  •  На сайте 5 лет
6
Цитата (sanitar @ 8.03.2026 - 14:11)
огласите список демократических победителей, пжлста

Асашай vs USSR в холодной войне, хотя бы.

Это сообщение отредактировал Бабубыч - 8 мар 2026 в 14:46
krueger3 8 мар 2026 в 14:51
Ярила  •  На сайте 7 лет
26
Просто запретят его взламывать, делов то
leksussob 8 мар 2026 в 14:51
Ярила  •  На сайте 14 лет
13
А что вы хотели оттприложухи,которая полностью нивелирует инкогнито. Теперь любого юзера на МАХе запросто идентифицируют. Это только облегчает взлом приложения из вне.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 29 298
0 Пользователей:
Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх