3928

Взломали MAX3

У сестры взломали MAX. Узнала случайно: друзья и родственники сообщили, что с её номера приходят странные сообщения (прислать денег и перейти по ссылке для голосования).
И тут начались пляски (спойлер: быстрого решения мы не нашли, и за это время у нас вполне могли угнать "Госуслуги"). Далее "по протоколу":
- зайти не можем - пароль не принимается;
- восстановить пароль не получается: в кнопке "Забыли пароль?" доступна только опция удаления профиля в течение 7 дней (мы её нажали, но ждать 7 дней - это очень долго);
- на официальном сайте в разделе помощи - нерабочая ссылка "Служба поддержки" (https://help.max.ru/help/troubleshooting/ne-mogu-vojti-v-max...);
- Раздел сайта для скачивания приложения с десктоп-версией у меня открылся только с VPN (https://download.max.ru/#desktop) (думал, возможно там есть рабочая опция восстановления, ошибся)
- зайти в веб-версию можно только, просканировав QR-код с авторизованного приложения;
- на сайте нашли почтовый адрес службы поддержки, написали о проблеме - пришёл такой ответ;

Взломали MAX

- написали в чате поддержки - там никто не ответил, и, так как мы писали не как авторизованные пользователи, история монолога часто удалялась и приходилось писать повторно (нам так никто и не ответил)

В итоге решение оказалось таким:
- в WhatsApp предупредили всех близких, чтобы игнорировали сообщения в мессенджере MAX (к счастью, почти все там всё ещё сидят);
- отвязали MAX от "Госуслуг" - от греха подальше.

Вы смотрите срез комментариев. Показать все
82
Автор поста оценил этот комментарий

Да что вообще значит "взломали МАХ"?

Может быть всё-таки сестра переходила по ссылкам, по которым не надо переходить?

раскрыть ветку (34)
32
Cyberdyne Systems
Автор поста оценил этот комментарий

учитывая, что сейчас апк нельзя через него передать, это надо еще и постараться, чтоб тебя "взломали" :)

раскрыть ветку (5)
18
Ищу свою Татьяну
Автор поста оценил этот комментарий

Все намного проще. В Яндекс поиске вбиваю "Макс веб" или как-то так. Первые выдачи фишинговые, происходит перехват сессии

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да, с Яндексом такая херня, давно перестал пользоваться его поисковиком, только гугл.
4
Автор поста оценил этот комментарий

"Тупила с особым цинизмом..."

ещё комментарий
Автор поста оценил этот комментарий
7
Type of magic
Автор поста оценил этот комментарий

Тоже не понимаю, что конкретно имеют в виду когда пишут "взломали мах", "взломали телеграм", "взломали вацап". Подобрали пароль и зашли на аккаунт? Значит пароль нужен не 12345, а посложнее a&18SkM91$4f, например. Но чаще всего жертвы сами вводят свои данные на фейковых сайтах, сами того не осознавая. Передают мошенникам коды из смс и т.д. В таких случая вина полностью на пользователе и разработчики не при чём.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Есть у нас такой ФЗ 187 "О безопасность критической информационной инфраструктуры РФ" который вводит понятие КИИ, и определяет требования и ответственность. Есть постановление правительства РФ от 08.02.2018 N 127 "Об утверждении Правил категорирования объектов КИИ....
И вот если поссотреть на эти документы, то Max в одну калитку залетает в объекты КИИ 1-й категории, и ответственность за безопасность системы лежит на ее владельце, а вовсе не на пользователе. Так что если у кого-то " увели" аккаунт в Max-е, это не вина пользователя. Пользователь может только предпосылки для этого создать. А вот если злоумышленник этими предпосылками воспользовался, и это привело к ущербу, то это прежде всего вина владельца системы. В конце концов, любая информационная система предусматривает возможность восстановление доступа для легитимного пользователя, а если нет, то это прямая вина владельца этой системы.
10
Автор поста оценил этот комментарий

Отличная отмазка - то что вы стали жертвой атаки, ваша проблема.

раскрыть ветку (12)
16
Автор поста оценил этот комментарий

Ну блин, смотря в чём именно проблема.

Ссылку, по которой не надо переходить, тебе могут прислать и в МАХ, и в тг, и в WA.

И да, здесь уже твоя личная ответственность.

раскрыть ветку (9)
8
Автор поста оценил этот комментарий

Пароль - давно не единственный фактор аутентификации. Проверка географии, новых устройств и тп используется повсеместно.


Остальные мессенджеры заблокировали якобы для борьбы с мошенниками. Если Max по уровню защиты не лучше, получается, наврали. И Max - это посредственность, на которую пытаются насильно и обманом согнать людей.

раскрыть ветку (8)
7
Автор поста оценил этот комментарий

Согласен во всём.

Но я ж и сказал - смотря в чём проблема. Если речь идёт о фишинговой ссылке - тут и наступает личная ответственность пользователя.

ещё комментарии
0
Автор поста оценил этот комментарий

Внезапно Макс безопаснее телеги, хотя бы по 1 параметру.

Это параметр - API. У телеги он есть, у Макса нет. Это и минус, и плюс одновременно.

Минус - не получится создавать кастомные клиенты и некоторые сервисы.
Плюс... то же самое.

То есть в телеге кто угодно может создать хоть приложение, хоть страницу с официальным способом авторизации. Вы входите, у мошенника доступ ко всей вашей переписке и всем действиям.

В Максе есть только бот API. Можно только ботов делать, получить доступ к сессии юзера не выйдет. Или сложнее

ну вроде

Но опять же, нахуя пользоваться непроверенными сервисами? Вопрос к юзеру.

0
Автор поста оценил этот комментарий

Вам же русским языком сказали, что телегу заблокировали за неисполнение российского законодательства. Как и продукты корпорации Мета. Вам специально мессенджер сделали вместо телеги, а могли бы просто заблокировать и хоть на береста друг другу пишите. Чем больше граждан в жопу целуют тем больше они охреневают от вседозволенности.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Так это именно так и есть.

0
Автор поста оценил этот комментарий
Если у вас ключ от квартиры украли из сумочки и квартиру вскрыли, это производитель замков виноват?
1
Автор поста оценил этот комментарий

Хммм а может люди которым звонят "мошенники" просто поругались со знакомыми и их так развели?

Автор поста оценил этот комментарий

Ля, ранее была статья тут и на хабре о том что можно получить доступ к максу без участия жертвы, плюс, если они такую тупую элементарщину, как общедоступные ссылки на фото не смогли пофиксить, что позволяет думать что более изощрённые методы взлома не применимы к этой поделке?

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

у тебя другой хабр?

https://habr.com/ru/news/1007260/

1
Автор поста оценил этот комментарий

Например какие? Использовать квантовый компьютер? Как ты смс код введешь?

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества