👀 Хакеры взломали MAX и получили данные 15,4 миллионов пользователей.
В утечке есть ФИО, ники, номера телефонов.
Комментарий пресс-службы МАХ:
Информация из анонимного источника — очередной фейк.
Специалисты Центра безопасности МАХ проверили сообщение и отмечают следующее:
1. МАХ не использует зарубежные сервисы хранения данных, в том числе от Amazon (AWS). Все данные нацмессенджера хранятся только на российских серверах; 2. МАХ не использует метод хэширования паролей Bcrypt; 3. Анализ логов не выявил подозрительной активности. 4. Обращения в программу BugBounty МАХ по данному вопросу также отсутствуют.
Что касается якобы информации о пользователе — она не имеет никакого отношения к МАХ.
МАХ не хранит данные в указанном в сообщении формате, в мессенджере нет данных о локации, дате рождения, почте пользователя, ИНН, СНИЛС и так далее. Также в МАХ нет username и «уровней аккаунта», поскольку мессенджер не маркирует пользователей по «уровням».
Повторяем — информация из анонимного источника — фейк.
>>328757645 (OP) И где слитые данные 15 миллионов пользователей? С таким же успехом я пентагон взломал и у меня есть фото где трамп сосет клинтону. Но я вам ее не покажу.
>>328757645 (OP) >1. МАХ не использует зарубежные сервисы хранения данных, в том числе от Amazon (AWS). Все данные нацмессенджера хранятся только на российских серверах; >2. МАХ не использует метод хэширования паролей Bcrypt; В этом-то, блять, и проблема как раз.
>>328757645 (OP) >Хакеры взломали MAX и получили данные 15,4 миллионов пользователей. >
"Взломали" это мощно сказанно. Очередной сотрудник смотрел мокрописьки со служебного компьютера в рабочее время и цапанул троян бэк дор. Так ценная база с его компа утекла на Украину.
Мой дногруппник занимался на 3 курсе универа распространением некоей базы в Интернете с оплатой через вэбмани. В один прекрасный день к нему домой пришли два человека в штатском из отдела "К" и они просто поговорили, чтоб он так больше не делал. В сфере высоких технологий интеллигентные люди трудятся. На первый раз ему всё простили. Молодой студент занимался продажей конфиденциальных сведений, так как студенты в России все нищие. Вошли в положение
Уязвимость RCE (Remote Code Execution, удалённое выполнение кода) — это критическая ошибка в программе, позволяющая злоумышленнику внедрить и запустить собственный вредоносный машинный код на удалённой системе, получая полный контроль над ней в пределах прав программы. Это одна из самых серьёзных угроз, так как хакер может украсть данные, модифицировать файлы, пересылать информацию по сети или даже использовать заражённый сервер для дальнейших атак, выполняя команды, как если бы он был легитимным пользователем 🤔
>>328760088 Пчел, часть такой базы обязательно бы слили чтобы просто унизить русских, показать что их макс оказался говном, но сливов нет, а значит вероятно и взлома тоже нет и это все обычный псиоп чтобы нагнать паники. Не стоит забывать что мы живем в мире псиопа где решают не факты, а кто громче визжит, в современном мире не обязательно даже доказательства предоставлять — достаточно из каждого утюга транслировать псиоп. Я тут ютубчик посматриваю и не смотря что мне тема мессенджеров не интереса, все ютуб в рекомендованые постоянно пытается запихнуть всяких говноблохеров хохляцких которые с умными ебальниками рассказывают что ужасный мессенджер МАКС вызывает импотенцию, радикулит, СПИД, заражение вирусами, заменяет оригинальные запчасти в айфоне китайскими, насилует детей, заставляет употреблять наркотики, и вообще этим мессенджером пользовался сам Сталин. Этот тупой псиоп с обливанием грязью МАКСа на уровне того же дегенеративного форса что он ловит даже на парковке. Одни мне навязывают его, а другие наоборот пугают, а по уровню развития эти пидорахи одинаковые.
>>328761650 База. Главное громче всех прохрюкать. Всем похуй на достоверность. Опровержения никто потом не замечает и не читает. А потом люди удивляются, когда реальность отличается от их манямирка.
Какие-то опровержения будут, кроме ВРЁТИ! КОКЛЫ! ЧЕПСО! ? В скотоублюдии продаётся всё, и БД тоже. Я скорее поверю, что анальники сами её спиздили и продали.
>>328764821 Бремя доказательства лежит на утверждающем, олень ебучий, я тебе выше это сказал. Это ты должен доказывать, что что то есть, а не я, что чего то нет, долбоёбина с курагой вместо мозга.
>>328765001 >вот ты утверждаешь а доказать можешь >ууууууиииии Ципсо боты >ххххррррюююююююю Тупорылый пидорас спидозной шлюхи Ясн. Сразу видно умного, образованного человека.
>>328760088 судя по скрину это известный сайт сливов БД, там обычно и так 98% за деньги в виде крипты продают. но баз в свободном доступе и так полно разных, нужно просто искать уметь. росреестр например реально слили
>>328764492 > Я скорее поверю, что анальники сами её спиздили и продали. А ты думал, как базы сливают? Сейчас бы верить, что в 2к26 можно просто ломануть сервера AWS и им подобные от компаний, которые на безопасность тратят миллиарды и в которых работают топовые специалисты безопасники. Это нужно либо быть хакером уровня "бог", либо просто иметь официальный доступ к базе. Сам подумай, что вероятнее.
>>328765533 Потому что он бы тогда просто не работал, ты бы в аккаунт заходил по десять минут. Учитывая какой там хайлоад, там нормальная инфраструктура с кафками рэдисами и прочей задлупой. Никто блять не хранит данные в плейнтексте даже самый последний завод по производству табуреток из нижнего кислодрищенска. Госухам если че софт на аутсорсе делают всякие компании по типу той в которой я работаю, а зачастую ещё и по субподряду в духе гостех заказывает у ростелекома а Ростелеком заказывает у третьей конторы. Везде есть системные архитекторы, девопсы, безопасники. А на скрине я вижу просто жсон высер. Это вообще что? Это апиху какую-то дёрнули, это часть дампа какого-то, что это за набор букв вообще?
>>328765449 >Мне ща хотят втереть, что Макс хранит все данные в 140гигабайтном жсоне или че? >Бабкам своим эту хуйню рассказывайте Ты похоже и есть бабка, если на пикче увидел 140гб джсон.
>>328765942 >я вижу просто жсон высер. Это вообще что? >Госухам если че софт на аутсорсе делают всякие компании по типу той в которой я работаю Ожидаемо что госпараши закупают софт у говнокомпаний, в которых работают такие дегенераты.
>>328765449 Бля, ты дебил? Очевидно что можно вытянуть sql, а для себя сделать отображение в json. Как раз json для этого крайне удобный, по фасту когда лень писать дохуя.
>>328765942 Чел.. Ты написал длинопост школьнику 10ти летнему, который в перерывах между подгрузкой капчи долбит себя фалоимитатором. Я понимвю что у тебя накипело, но надо же как то контроолировать себя
>>328766158 >Бля, ты дебил? Он ниже написал что работает в компании разрабатывающей софт для госпараш, сам-то как думаешь, какой у него уровень развития?
>>328757645 (OP) Похуй. 1. Пропаганда против Чмакса - хохлядская ложь, такая же, как визги, что "никто не сидит во ВКонтакте". 2. Я это говно всё равно ставить не хочу, я и Вайбер с Всосапом не юзал. Юзал Телегу как фейковый аккаунт на левый номер телефона. Но, надо сказать, хохлядская пропаганда действительно настроила меня против этой программы. 3. Взломы и утечки бывают отовсюду.
👀 Хакеры взломали MAX и получили данные 15,4 миллионов пользователей.
В утечке есть ФИО, ники, номера телефонов.
Комментарий пресс-службы МАХ:
Информация из анонимного источника — очередной фейк.
Специалисты Центра безопасности МАХ проверили сообщение и отмечают следующее:
1. МАХ не использует зарубежные сервисы хранения данных, в том числе от Amazon (AWS). Все данные нацмессенджера хранятся только на российских серверах;
2. МАХ не использует метод хэширования паролей Bcrypt;
3. Анализ логов не выявил подозрительной активности.
4. Обращения в программу BugBounty МАХ по данному вопросу также отсутствуют.
Что касается якобы информации о пользователе — она не имеет никакого отношения к МАХ.
МАХ не хранит данные в указанном в сообщении формате, в мессенджере нет данных о локации, дате рождения, почте пользователя, ИНН, СНИЛС и так далее. Также в МАХ нет username и «уровней аккаунта», поскольку мессенджер не маркирует пользователей по «уровням».
Повторяем — информация из анонимного источника — фейк.
Данные пользователей МАХ надежно защищены.