Сохранен 24
https://2ch.su/po/res/62065196.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Знаменитое русское АйТи

 Аноним  OP 07/03/26 Суб 14:37:20 #1 №62065196 
изображение.png
изображение.png
изображение.png
изображение.png
После заявления Max, что ссылки на фото нельзя подобрать или сгенерировать, в сети нашли контент из мессенджера

После заявления пресс-службы Max, что ссылки на фотографии и картинки из мессенджера нельзя подобрать или сгенерировать, пользователи Хабра смогли найти в сети различные файлы с контентом пользователей нацсервиса. По большей части это стандартные картинки с логотипами (иконками) открытых каналов, а не контент из личных сообщений пользователей. Но в сети также обнаружили и изображения и фотографии, которые выкладывались в эти каналы, а ещё просто фотографии, которые, вероятно, присылали пользователи.

Оказалось, что ссылки и сами картинки остаются доступными после того, как пользователь удалил картинку из сообщения в мессенджере. Это связано с необходимостью соблюдения требования российского законодательства по хранению данных. Доступ к серверам с картинками открытый, нет никаких блокировок по перебору и ограничений для возможности скачивания по ключам и маскам.

В ссылке на ресурс i.oneme.ru/i?r находится вариация base64, кодирующая запись из трёх полей:

i.oneme.ru/i?r=BTE2sh_eZW7g8kugOdIm2NotAeTcpgsiX47b41tnBHgzh5D1siXO-fczjFQyKnywu1z
144 бита - заголовок непонятного назначения;
128 бит - идентификатор картинки (должно быть достаточно чтобы гарантировать невозможность перебор);
128 бит - идентификатор пользователя (ИД чата, он узнается отправкой одной картинку пользователю и потом постоянен).

В Архиве Интернета есть уже много примеров таких картинок.

По информации ресурса Securitylab, в таком виде ситуация упирается уже не только в вопрос «можно ли подобрать ссылку», а в куда более неприятный вопрос: должна ли приватность личного файла держаться на секретности адреса. Например, организация OWASP (Открытый проект безопасности веб-приложений) относит подобные сценарии к ошибкам контроля доступа. Организация прямо указывает, что сложный или длинный идентификатор может затруднить подбор, но не заменяет серверную проверку прав. Если злоумышленник всё же получил адрес чужого объекта, сервис обязан блокировать доступ, а не надеяться на случайность и длину ссылки.

«Проблема здесь не академическая. Для обычного пользователя разница между „ссылка очень длинная“ и „файл реально защищён“ огромна. В первом случае любая утечка адреса — пересылка через чужой компьютер, журнал веб‑сервера, история браузера или снимок экрана — превращают личное фото в почти публичный объект. Во втором случае сервер повторно проверяет права доступа при каждом открытии файла и не отдаёт картинку постороннему даже с точным адресом. Личная переписка должна работать по второй модели, иначе мессенджер начинает напоминать не защищённый канал, а файловый хостинг с приватной обёрткой», — пояснили в Securitylab.
Аноним ID: Свирепый Кот в сапогах  07/03/26 Суб 14:52:50 #2 №62065377 
Что там интересного, кидайте ссылки и фото
Аноним ID: Пошлый Буратино  07/03/26 Суб 14:58:16 #3 №62065429 
>>62065196 (OP)
>oneme.ru
Срочно запретить всё онеме!
Аноним ID: Темпераментный Буратино  07/03/26 Суб 17:05:58 #4 №62066367 
17304008505260.png
>>62065196 (OP)
Бляяяять, если это правда, а не набульк обрыг - это полный пиздец.
Таких проёбов даже в 10-х на говносайтах не припомню. Национальный мессенджер.
Аноним ID: Щедрый Пачкуля Пестренький  07/03/26 Суб 17:09:26 #5 №62066384 
Блядь, не палите контору. Сейчас они запретят возможность без авторизации качать такие файлы.

А ведь это такая охуенная возможность использовать их серваки как бесплатный cdn.
Куда там торрентам, меге или облакам.
Аноним ID: Шкодливый Пончик  07/03/26 Суб 17:22:37 #6 №62066482 
>>62065196 (OP)
Где там посмотреть голых русских школьниц?
Аноним ID: Жадный Кум Черника  07/03/26 Суб 18:19:30 #7 №62066875 
>>62066367
>в 10-х на говносайтах не припомню
У меня весь NAS голой жопой в инет смотрит
Но без SSO он просто не вернет ничего на запрос - 1 строка в коде, количестов прав и пользователей ограничено только SQL-базой

Хуй знает, хранить открытую ссылку это даже не 10ые, это какие-то лохматые 00ые, начало. А сейчас 2026 год такто
Аноним ID: Насмешливый Геральт из Ривии  07/03/26 Суб 18:31:08 #8 №62066968 
Shimura.Shinpachi.full.961798.webp
>>62065196 (OP)
Онеме ебаное, сука, покоя русским людям не даёт. Доколе блять!!
Аноним ID: Двуличный Тайлер Дарден  07/03/26 Суб 18:43:04 #9 №62067051 
>>62066875
Так в РФ законы такие что весь инторнет должен быть хттп все открыто и прозрачно, вы законы то почитайте про пакеты яровой хотябы
Аноним ID: Двуличный Тайлер Дарден  07/03/26 Суб 18:48:29 #10 №62067092 
Ну и кибербезопастность тут в принципе запрещена, если ты не КИРИЕНКО
Аноним ID: Целомудренный Человек-Паук  07/03/26 Суб 18:52:03 #11 №62067120 
IMG20260307185042.jpg
Замените рекламу в телеге, лол. Позавчера от одного бота с музыкой прилетела.
У господина Израителя младшего план горит
Аноним ID: Ласковый Фунтик  07/03/26 Суб 18:54:16 #12 №62067138 
>>62067120
Подленький народец у нас

Пукцину не колят
В нештурм не идут
Скам не ставят

И как с таким народцем четвёртую промышленную революцию делать?
Аноним ID: Хамовитый Иван Быкович  07/03/26 Суб 18:56:47 #13 №62067153 
>>62067138
>Подленький народец у нас
Тёмный и конспирологический.

>Пукцину не колят
И умирают миллионами излишней смертности.
>В нештурм не идут
Активно идут и верят в защиту луганской аэс.
>Скам не ставят
Ставят, а потом там же и ведутся на скам.
Аноним ID: Смелый Маленький Мук  07/03/26 Суб 18:57:40 #14 №62067165 
>>62065196 (OP)
>После заявления пресс-службы Max, что ссылки на фотографии и картинки из мессенджера нельзя подобрать или сгенерировать, пользователи Хабра смогли найти в сети различные файлы с контентом пользователей нацсервиса.

Давно пора закрыть этот ебучий хабр.
Аноним ID: Религиозный Сапожкин  07/03/26 Суб 18:58:46 #15 №62067176 
1772225371671005.jpg
>>62067153
Так это пынинские россияне. Простой русский фигу в кармане держит и бутылку старого коньячка в шкафу на один случай.
Аноним ID: Талантливый Ван Хельсинг  07/03/26 Суб 19:05:32 #16 №62067226 
>>62065196 (OP)
>Хабра
Почему еще не заблокирован?
>не контент из личных сообщений пользователей. Но в сети также обнаружили и изображения и фотографии
Ебку лахтодырок в студию
Аноним ID: Ласковый Фунтик  07/03/26 Суб 19:46:42 #17 №62067537 
>>62067176
Чаю.

мимо простой русский бурундук
Аноним ID: Туповатый Кристофер Робин  07/03/26 Суб 19:50:23 #18 №62067565 
А что если не нарушать закон и следить за базаром даже в сети? М?
Аноним ID: Решительный Иван Сученко  07/03/26 Суб 19:52:06 #19 №62067581 
image
>>62065196 (OP)
> Это связано с необходимостью соблюдения требования российского законодательства по хранению данных
Только что смотрел сюжет, что цру с моссадом вычислили маршруты Аятоллы по камерам которые были поставлены при помощи китайцев, чтобы фиксировать тех кто не носит платки.
Аноним ID: Ленивый Фулберт Пугливый  07/03/26 Суб 20:56:19 #20 №62068127 
>>62065196 (OP)
> Онеме.ру
Это что за веобушный архив?
Аноним ID: Двуличный Тайлер Дарден  07/03/26 Суб 23:03:16 #21 №62068982 
>>62067565
не нарушай и умри нищим бомжом в таком случаее
Аноним ID: Романтичная Беатриче  07/03/26 Суб 23:13:59 #22 №62069066 
>>62066875
Важно, что кто надо бабки попилил.
Должны спасибо говорить, что программа уровня нулевых, а не девяностых, кек.
Впрочем, ещё не вечер.
Аноним ID: Нудный Джон Крамер  08/03/26 Вск 00:04:19 #23 №62069340 
>>62065196 (OP)
>>62066367
Какая нация, такой и мессенджер, собсна
Аноним ID: Воспитанный Дейл  08/03/26 Вск 00:08:19 #24 №62069362 
>>62066367
Ващет в ВК чет подобное было помоему где-то после 2015-2017
comments powered by Disqus