Об уязвимости, которую обнаружили пользователи мессенджера, этим утром сообщает ряд телеграм-каналов, в том числе RusNews. Как и в других мессенджерах, при обмене изображениями в Мах для каждого фото в коде страницы генерируется ссылка. Скопировать ее проще всего, если зайти в веб-версию Max и нажать Ctrl+Shift+C. Но чтобы открыть эту ссылку с любого другого устройства, на нем нужно сначала залогиниться в мессенджере, причем зайти именно в тот профайл, который участвовал в переписке и отправлял (или получал) это фото. Проблема с Max в том, что у этого мессенджера, как оказалось, любые ссылки на любые изображения открываются с любых устройств в любых браузерах (даже на парковке!). Для этого не нужно не то что авторизовываться под тем же логином, а вообще можно не заходить ни в какой аккаунт Max (в так называемом режиме инкогнито). RusNews отмечает, что изображения остаются доступными по ссылке некоторое время даже после того, как отправитель изображения стирает его из истории переписки!