Войти

Или войди с помощью

Разбор фейка о личных фото в открытом доступе в MAX

id3v avatar |
Разбор фейка о личных фото в открытом доступе в MAX

Вокруг MAX вчера поднялась тема. Поводом стал пост на Пикабу, в котором утверждается: личные фотографии пользователей мессенджера находятся в открытом доступе, и любой человек может просто взять и посмотреть чужие файлы.

Ситуация поверхностно интересная, но у нас почему-то принято делать далеко идущие выводы из любого факта, что и случилось в этой ситуации.

Понятно, что не всем на свете нравится появление национального мессенджера, но терять объективность не стоит. Тут не сенсация, а просто обычный принцип работы мессенджеров.

В чем суть наброса

У отправленного в MAX фото или документа есть прямая ссылка. Вывод такой: раз ссылка существует, значит файл якобы лежит в общем доступе.

Логика здесь изначально неверная. Наличие у файла серверного адреса не означает, что он автоматически доступен всем подряд. Это означает только одно: файл хранится на стороне сервиса и должен как-то отдаваться адресату внутри переписки.

Является ли нормой для мессенджера само наличие ссылки на файл

Любой мессенджер, где можно отправлять фотографии, видео и документы, работает примерно одинаково.

Пользователь загружает файл, сервис сохраняет его на своей инфраструктуре, после чего этот файл становится доступен для открытия в чате, повторного просмотра и пересылки. Иначе такой функционал вообще не существовал бы…

Это та же логика, по которой работает множество систем с вложениями, временными URL и прямой раздачей контента.

Если бы вложения не получали внутренний адрес на сервере, мессенджер не смог бы ни показать фотографию собеседнику, ни дать возможность открыть её позже, ни переслать дальше. То есть сама по себе ссылка на файл – базовый элемент работы любой системы обмена медиа.

Лежат ли эти ссылки на файл в открытом доступе


Скриншот с сайта pikabu.ru

Существование ссылки и доступность файла – не одно и то же.

Чтобы открыть конкретный файл, нужно уже знать точный адрес именно этого файла. Речь не идёт о какой-то публичной галерее, списке пользовательских изображений или каталоге, по которому можно свободно ходить и собирать чужие фото.

Речь идёт только о доступе к одному конкретному объекту по одному конкретному адресу. Ссылка тоже рандомизирована.

Можно ли подобрать такую ссылку на файл и всё спарсить

В примере фигурирует длинный URL со сложным идентификатором. Это не короткий адрес и не последовательная нумерация, которую можно спарсить вручную или даже автоматически за разумное время.

Такие ссылки как раз и устроены так, чтобы их невозможно было угадать случайно. Без знания точного адреса получить доступ к конкретному файлу нельзя.

Получаем, что тезис о том, что кто угодно якобы может просто зайти и посмотреть чужие фотографии, не выдерживает технической проверки.

Что реально происходит, если ссылку кому-то передали

Если владелец файла сам передал кому-то точную ссылку, тогда этот человек действительно сможет открыть файл. Но это не слив и не утечка. Это обычная логика доступа по конкретному адресу.

Проще говоря, доступ получает не весь интернет, а только тот, у кого уже есть сам ключ в виде ссылки. Здесь нет никакой магии и нет никакого отдельного доказательства того, что MAX дарит доступ к личным файлам посторонним людям.

Какой вывод здесь уместен

Публикация подтверждает только то, что сервис хранит и отдаёт медиафайлы так, как это и должен делать любой мессенджер. То есть история, которую разгоняют в телеграм-каналах, построена на незнании или сознательном искажении базовых принципов работы мессенджеров.

Нет доказательства того, что чужие изображения можно находить массово. Не знаю о механизме, который в этой ситуации позволял бы без знания точного адреса получать доступ к личным фотографиям других пользователей.

Иными словами, MAX в этой ситуации делает ровно то, что должен делать. Принимает файл, хранит его на своей стороне, показывает адресату и даёт возможность открыть или переслать вложение. Выдавать такую механику за сенсационное разоблачение… ну чем не фейк?

119
28
2
Что-то пошло не так
6

Этот пост написан читателем в разделе Блоги, где каждый может разместить статью. Начните по этой ссылке. Лучшие посты появятся на iPhones.ru.


P.S. Обязательно прочитайте инструкцию, она поможет.

Логотип iPhones.ru
iPhones.ru
Вокруг MAX вчера поднялась тема. Поводом стал пост на Пикабу, в котором утверждается: личные фотографии пользователей мессенджера находятся в открытом доступе, и любой человек может просто взять и посмотреть чужие файлы. Ситуация поверхностно интересная, но у нас почему-то принято делать далеко идущие выводы из любого факта, что и случилось в этой ситуации. Понятно, что не...

6 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Ututushka avatar
    Ututushka сегодня в 14:05
    2

    Такой функционал был у ВК и помню тогда многие могли получать доступ к скрытым фоткам тупо по ссылке, делаем вывод, что моно собрать базу ссылок сливных фоток от разных пользователей с помощью вирусов на андроид, винду и прочего. А вот в телеге что-то я не видел, что такие ссылки генерируются и по ним можно получить изображение, просто введя адрес в строку. Так о какой же безопасности тут идет речь? О фотографиях, которые можно удалить, а ссылка на фотографию останется навсегда как в ВКjQuery1124008740524625839163_1772794673936?

    LordFappington avatar
    LordFappingtonсегодня в 14:11
    1

    да да, старая болезнь ВК, когда можно было влезть в закрытый альбом, если знаешь на него прямую ссылку, даже если он запривачен..

    Войди на сайт, чтобы ответить
    Ответить
  2. mlserg avatar
    mlserg сегодня в 15:48
    1

    Получается это дырявый мессенджер, который расшаривает в общий доступ чужие фотки

    Войди на сайт, чтобы ответить
    Ответить
  3. Simonov_57 avatar
    Simonov_57 сегодня в 16:27
    0

    хорошая попытка iphones.ru ))))

    Войди на сайт, чтобы ответить
    Ответить
  4. KaerLaeda avatar
    KaerLaeda сегодня в 17:36
    0

    Не договариваете. Потому что не любой мессенджер хранит эти ссылки и файлы после того, как пользователь их удалил. А также не любой мессенджер хранит ссылки на файлы, к которым пользователь не хотел делать ссылку и делиться ею. Макс – отстой. Точнее, Мах, ведь как оказалось, в России он зарегистророван кириллицей именно как “Мах”, чтобы не нарушать законы о латинице.

    Войди на сайт, чтобы ответить
    Ответить
  5. id898825618 avatar
    id898825618 сегодня в 19:35
    0

    Уууу, опять иноагенты и закулиса тянут свои кровавые щупальца к нашему Максу!

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.