Хакеры заявили о взломе мессенджера MAX — утекли 15,4 миллиона профилей.
В утечке — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования. Вес слитого составил 142 гигабайта.
Взлом якобы осуществили через RCE-уязвимость, которую не фиксили с бета-версии 2025 года. В качестве пруфа они выложили техданные депутата Госдумы Никиты Брыкина.
>>61650341 (OP) >В качестве пруфа они выложили техданные депутата Госдумы Никиты Брыкина. Наверное можно было какого нибудь Володина и Шадаева. А этот какой-то ноунейм.
>>61650341 (OP) >ФИО, ники, номера, токены сессий и хеши паролей, метаданны Ну и чё? Это всё уже и без этого слива лежит в открытом доступе и можно сопоставить. Опять слили какое-то беспонтовое говно, которое нахуй никому не нужно. Профитней было бы опять яндекс-лавку въебать с доставочками еды. А макс этот обдристанный с телефонами и ФИО это просто курам на смех.
>>61650445 >По делу есть чё пёрнуть? >Тебе любой публчиный бот выдаст всю эту дрисню за 2 минуты. >По делу >В утечке — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования >По делу
Учитывая что к МАХ привязана все, он чутле не паспорт в котором все данные и можно оформить что угодно. По нему общаются все чиновники, всякие данные передают. То взлом МАХ достаточно серьёзный удар, тоже самое что секретные базы ФСБ и кремля взломать . Переводить все в госуслуги и МАХ это конечно наитупейшая идея.
>>61650341 (OP) Ебало бы разбил этому аниме уёбку. Ненавижу анимё уёбков высокомерных. На чмакс похуй просто терпеть не могу айти макака с чсв и манией величия
>>61650484 есть такое. мамке пояснил почему я против макса как раз из-за этого >Переводить все в госуслуги и МАХ это конечно наитупейшая идея. поняла и больше не хочет устанавливать
>>61650484 >он чутле не паспорт Все данные паспортов сливают через 30 минут после их получения пиздюками, а старые в открытом доступе лежат десятилетиями. Вы ебланы.
>>61650341 (OP) И толку-то от этого мегаслива? ФИО и так в открытом доступе, а от хэшированного пароля нет никакого профита, ты хуй зайдешь в макс из другого девайса, даже зная сам пароль
>>61650341 (OP) Ой ребят пожалуйста скажите что ватсап тоже взламывали, дайте пожалуйста базу как пробить мне американцев там или европейцев, желательно также доступно как у нас по боту в телеге можно пробить каждого везде, прошу пожалуйста я щас в реддите им дам пруф что у них хуже.
>>61650341 (OP) Да похуй всем, поверь, пидорахам скрывать нечего, если им задание дадут каждый вечер свое очко фотографировать и отправлять для верификаций в макс по указу путина, они и это делать будут.
>>61650568 Писать кому, еблуша? Ты даже в сам акк зайти не сможешь, даже зная лог+пасс. А написать рандому в макс ты и так можешь, без взлома >>61650570 И что? Хоть через макс, хоть через смску, тебе от этого какой профит? >>61650574 Конкретно где? Бонусный вопрос - откуда ты узнаешь, где еще зарегался этот чел? Будешь брутфорсить тысячи сайтов и сервисов?
>>61650554 >Декодируешь пароль и пошел ломать учетки тупого еблана, который везде использует один пароль Без куков свежих это всё смысла ноль имеет. С куками свежими куда-то залететь ещё можно.
>>61650600 Что номер телефон, еблан? Вот тебе мой - +79934827716, иди блядь, брутфорси. Стандартный мой пароль - Ghbdtn123!@. Удачи с этими знаниями взломать джимейл или мой акк в сбере
В октябре уже был вброс такой же Имхо фейк там снилс не хранится очевидно Ну и все поля апи слишком фейковые, большинство должно быть внутренними параметрами учетки в БД а не маячить на бэке основного сервиса
В утечке — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования. Вес слитого составил 142 гигабайта.
Взлом якобы осуществили через RCE-уязвимость, которую не фиксили с бета-версии 2025 года. В качестве пруфа они выложили техданные депутата Госдумы Никиты Брыкина.