🤡 MAXимальная безопасность
Итак, MAX взломали. Не то чтобы ожидалось, что этого не произойдёт, больший интерес вызывали предположения по поводу того, когда это случится. Я лично вчера после появившихся новостей с невероятным хохотом встречал по пути из аэропорта рекламу про невероятную безопасность отечественного мессенджера.
Стоит отметить, что те данные, которые хакерами были получены про каждого пользователя - это довольно небольшой набор. Да, в любом случае плохо, что они утекли, в любом случае это персональные данные, но, например, с точки зрения интеграции в Госуслуги, всё оказалось действительно безопасно, ведь разработчики использовали OpenID Connect. Благодаря такой схеме авторизации, на стороне MAXа остаётся только ID пользователя для Госуслуг (этот же ID есть в слитых данных). Проблема пострашнее в том, что и Госуслуги уже давно взламываются и сливаются. Поэтому со взломом MAXа база слитых данных о людях расширится.
Я не то чтобы оправдываю произошедшее, просто было интересно, как это оказалось, что регулятор проверял MAX, да ещё и довольно публично, а буквально через 2 месяца его ломают. Так оказалось, что регулятор проверял именно то, что и не сломалось :)
В итоге думается: "А ожидалось ли что-то другое?". Возможно, здесь проблема и не в техническом состоянии MAXа. Точнее в нём, но опосредованно - если ты привлекаешь так много внимания к подобному продукту, нужно быть уверенным, что его безопасность непоколебима. А Максим полагался на старый добрый авось.
🎤 feelin
Post #182
94
- 🙈 2
- 🍓 1