TGViewer
Spy Work Spy Work @spy_work · 477 subscribers
Post #509 194
Помните этот MAX, где у людей кому-то случайно улетали интимные фотки и кружочки? Так вот, разработчики тогда активно кормили прессу сказками про «фейки» и «железобетонную защиту данных».

Короче, получается, что соврали. И довольно дорого.

По итогам программы Bug Bounty хакеры насобирали аж 213 подтвержденных дыр в безопасности. За этот позор создателям пришлось выложить белым хакерам почти 22 млн рублей. И да, пресловутый баг со случайным расшариванием интима в этом списке официально есть.

Самое обидное, что ломали их не каким-то хитрым хакерским магиям, а банальным IDOR. Это когда достаточно в перехваченном запросе поменять циферку (ID) на другую — и вуаля, ты смотришь чужие переписки, видео и всё остальное. Данные буквально лежали в открытом доступе для любого желающего.

22 миллиона за то, что нельзя было нормально проверить права доступа на сервере. Красота 🤡
  • ❤ 1
More from @spy_work
  1. Aug 1, 202621 августа на конференции «СММ-Прорыв 2026» в Москве выступят с докладом о маркировке рекл…
  2. Jul 25, 2026Если вы ищете способ зайти в Телеграм без VPN, аккуратнее с сторонними клиентами. Сейчас а…
  3. Jul 22, 2026https://www.youtube.com/watch?v=eJZFUEQebbI Нет начальника — нет денег: суровая реальность…
  4. Jul 17, 2026E-Commerce Intelligence (E-ComInt) #OSINT #Аналитика_парсинг_автоматизация #информационная…
  5. Jul 11, 2026☝🏻 Евросоюз вернул легальное право читать ваши личные сообщения. И сделал это тихо, как в…
  6. Jun 19, 2026Будьте бдительны! В социальных сетях со вчерашнего дня настоящий ад. Идет скоординированна…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →