«Источники, близкие к разработчикам VK, на условиях анонимности сообщают, что за последние три месяца базы перехваченных скриншотов и сессионных токенов Max уже неоднократно «утекали» на теневые форумы из-за системных уязвимостей в серверах сбора ГОСТ-трафика. Мошенники уже используют эти токены для мгновенного оформления микрозаймов и угона аккаунтов на Госуслугах без ввода СМС-кодов.»
[👉ссылку размещаю отдельно👈]
Если — повторю: если — это в какой-то степени правда, то это может служить объяснением странным случаям угона аккаунтов, когда пользователи зуб дают, что никаких потенциально опасных действий не делали.🧐
#безопасность
Я послежу за развитием темы, но пока не готов делать однозначных утверждений.
Общая рекомендация в отношении сервисов внутри суперприложения остается той же: не использовать мини-приложения внутри «национального мессенджера «MAX» (и снести их, если подключили там что-то). И вообще, использовать сервисы внутри другого приложения - это плохая идея.🫤
UPDATE: добавил скриншот оригинала.
P.S. в отношении российских приложений, как показывает опыт, в принципе правильно исходить из максимально высокой оценки риска. 👈