2405

Макс!!!1

Мало того, что супер безопасный Макс ( установить пришлось из-за чатов школьных) взломали тихо без смс и ссылок! Так я теперь не могу туда получить доступ, чтобы отменить рассылку с просьбой перевода денег! Написать в техподдержку можно только опять же через Макс! На сайте при вводе слова «взлом» чат-бот даже перестает реагировать и писать в ответ!!!! А на удивление акаунта необходимо 7 дней!!!!!! И по итогу, у меня доступа нет, зато с моего аква пишут всем с криком о помощи!!!! Чтоб вы срали через рот!!!!

Вы смотрите срез комментариев. Показать все
372
Автор поста оценил этот комментарий

"Я ничего не делала, оно само сломалось."


Предлагаю разрабам маха сделать следующее:

- разослать сообщение "это не ты на фото? Фото.apk"

- всем кто нажал на скачивание - блокировать аккаунт, вводить доступ в сеть только по белым спискам и только с 9:00 до 18:00, пока не сдадут экзамен на недолбоебизм

- повторный экзамен раз в месяц в течении всего года, потом можно будет считать излечившимся

раскрыть ветку (62)
39
Автор поста оценил этот комментарий

У нас такая корпоративная рассылка есть, типа учения по безопасности. Раз в несколько месяцев приходит тест-письмо. И каждый раз находится кто-то нажавший на ссылку из письма. Особо не обучаемых грозятся уволить...

раскрыть ветку (5)
14
Автор поста оценил этот комментарий

А по ссылке открывается страничка с текстом: поздравляем, ваша премия уходит отделу информационной безопасности.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я не проверяла :)

Они референтные, там сразу отмечается кто перешёл :(

7
Автор поста оценил этот комментарий
Легко.
после каждого промаха отправлять сотрудника ну курсы по информационной безопасности. Потом уволить через аттестацию, если он так и будет продолжать.
0
Автор поста оценил этот комментарий

У нас очень много людей работает и 2/3 нажало на фишинговую ссылку. В том числе из службы инф и собственной безопасности.

После этого на компы поставили еще 2 софтины. Компы теперь жёстко тормозят и хз что делать

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это же очевидно, не включать ПК. Нет ПК - нет взломов. Profit

35
Автор поста оценил этот комментарий

Там есть в настройках безопасности большая кнопка - нажимаешь на неё, и тебе смогут писать только твои контакты. Можно всем качающим apk в этом тесте принудительно её жмякать. Им хуже не будет.

раскрыть ветку (23)
7
Автор поста оценил этот комментарий

Не знал про кнопку, сегодня Маме ставил, она на фитнес ходит, у них там группа по интересам, типа когда занятия, когда бассейн и т.д. Надо тоже включить ей эту функцию.

1
Автор поста оценил этот комментарий
Хрен там плавал, все равно пишут левые номера, проверено и на двух номерах.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Тебе одному пишут. Интересно, это потому что ты такой уникальный файл приложения скачал, все остальные из маркета нормально поставили, только тебе специальная сборка с банком досталась? Или потому что ты долбоеб? Даже не знаю что же выбрать...

0
Автор поста оценил этот комментарий

Хм, мне не пишут. Но ты же отправил в тп багрепорт?

1
Автор поста оценил этот комментарий

Причем оно там включено по умолчанию. То есть чтобы мошенники написали надо или их контакт сохранить, или написать им первым, или снять эту галочку.


А так так, тс ничто не нажимал, оно само...

ещё комментарии
Автор поста оценил этот комментарий
Отличная идея. Посоветую ее сотрудникам салонов копии и печать
раскрыть ветку (1)
Перечитай,пересмотри
Автор поста оценил этот комментарий
От ты
или дурак
или мудак
30
Автор поста оценил этот комментарий
Ты ничего не понимаешь. Они не ойтишники, они не обязаны знать что такое .apk и что фото НЕ ОТКРЫВАЕТСЯ БЛЕАТЬ КНОПКОЙ УСТАНОВИТЬ. Это мессенджер должен был продумать и защитить их ☝️
раскрыть ветку (9)
30
Автор поста оценил этот комментарий

Мессенджер уже продумал. В нём нельзя отправлять .apk

То что люди заходят на сторонний (!) ресурс и оттуда(!) скачивают .apk - это не проблема мессенджера.

раскрыть ветку (7)
5
Автор поста оценил этот комментарий

Многие тут писали, что "прям в макс призодит apk" 😁

раскрыть ветку (6)
24
Автор поста оценил этот комментарий
Приходит! Правда в виде ссылке на телеграмм, но тут же дохуя гордых пишут что благодаря РКН все стали спецами в ойти и как два пальца ставят ВПН так что для них это не проблема))) Зато с системой борятся!
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Спецу чужая прога не нужна - сам напишет и через безопасные адреса трафик пустит... Долбоебы могут все что угодно вместе с прогой для обхода поставить.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Главное им не рассказывать, а то им постить пот хуевость маха не получится
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Любое сырое по - хуево по умолчанию... Несколько лет пройдет и можно будет пользоваться. Это как с правительственным браузером Спутник.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да это то ясно, но читать каждый день уже как пеняют на зеркало когда у самих рожа крива - немного заебало. Причем на хайпе против Маха они ловят плюсцов от чего остальные не разбираясь в вопросе начинают думать, что вся проблема исключительно в мессенджере, а не в IQ и продолжают наступать на грабли Меня лично это печалит.
0
Автор поста оценил этот комментарий
Может такое быть даже с ограничением, просто нужна уязвимость, позволяющая их загружать под видом другого файла
Автор поста оценил этот комментарий

Можно так сделать?) Можно, а зачем

15
Автор поста оценил этот комментарий

Бро, в максе нельзя прислать АПК. Запрещено. Не отправиться.

Просто запрещено присылать АПК. .apk заблочено. Все скрины это фейки. Попробуй сам отправить.

Как взломали? А я тебе скажу. В другом мессенджере скачали АПК. Установили. И уже от туда вытянули смс. А пароль сами сказали. По телефону. Но виноват макс. Не другой мессенджер. А макс. Он же счас назначен гавном? Ну значит макс и виноват.

Там дальше будет как пароли от госуслуг приходящие слили с максом, это тоже хуйня полная. Не то чтобы я макс защищал, я просто не люблю когда с ноги влетают наши соседи и хуйню несут. А мы ее жрем полной ложкой.

раскрыть ветку (4)
1
Ай Я Яй
Автор поста оценил этот комментарий

В Максе приходит. Проголосуй за меня .html. Ну тоже от левых людей. Так что тоже на особо невнимательных или не знающих рассчитано.

1
Монетки ляжку жгут
Автор поста оценил этот комментарий

Присылают ссылку на апк

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Ага. Причем ссылка в телеграмм. Ага. И от туда, скачав впн и обойдя блокировку телеграма, можно скачать апк. Но виноват конечно в этом макс. Ведь пользователь не обязан знать основы безопасности. - Но постойте, он же как то установил ВПН, значит не такой и ламер? - Да гавно этот ваш макс.

0
Автор поста оценил этот комментарий

Ну давай честно - файл не приходит, а вот ссылка на него - норм. Ну или ссылка на страницу на которой почти три же мах и скачивание АПК уже оттуда. Иногда ссылки в телегу ведут. Короче да, ты прав, но нет, суть от этого не меняется. Прост эти неизлечимые долбоебы реально проходят кучу шагов, чтобы дать себя взломать, а потом кричат "я ничто не трогал, оно само все"

5
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (2)
12
Автор поста оценил этот комментарий
Так это твоё фото с гниением ануса или как, чего молчишь?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Видимо сгнил
2
Автор поста оценил этот комментарий

Там вроде сейчас запретили пересылку апк

раскрыть ветку (2)
1
Продам гараж
Автор поста оценил этот комментарий

Долбоебов могут и ссылками провести на нужные сайты.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Уже так делают.

Гугл обещает сделать период охлаждения в сутки для установки софта не из маркета

1
Автор поста оценил этот комментарий

Вы описали стандартные учения по информационной безопасности в средней корпорации. Только пользователи не сотрудники, не покатит

0
Автор поста оценил этот комментарий

Запретить рассылку не документов, прикрутив АИ аналитику на структуру файла... Но ты шооооо пук пук среньк, шатаешь структуры...


Действовать надо по принципу:

1. Пальцы не должны помещаться в розетку.

2. Две ноздри вместо одной.


Если пользователь может что-то сделать - он сделает.

Весь покрытый тестами, абсолютно весь.....

Автор поста оценил этот комментарий

Автор поста говорит, что:
1. Он человек, а не робот.

2. Есть проблема с поддержкой, особенно от угнанных аккаунтов.


Это то же самое, как если бы вы сделали автобус без дверей, просто проёмы - пассажиры, кто выпал на ходу сами виноваты, нужно было читать инструкцию, ходить на курсы крепкого хвата и т.п.


Разрабатывать продукты нужно так, чтобы пользователю было удобно и чтобы это не требовало высокой квалификации.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Нет, блядь. Сделали автобус с дверьми, поручнями, удобными сиденьями, но тупые идиоты продолжают пытаться ездить на стоя на голове, и удивляются что им не удобно. Вы пробовали поставить себе АПК вообще? Вам на весь экран надпись выведут, что это нихуя себе как опасно и вообще не надо так делать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Упаси Господь!

Автор поста оценил этот комментарий
Тем не менее у самого Макса хуйня с безопасностью. Левый АПК может токен авторизации снизить на ищи, он лежит почти открытый и не зашифрованный)
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Для этого "левому АПК" придётся получить права root в системе. Что, конечно, возможно (уязвимости есть всегда), но довольно нетривиально и вряд ли кто-то будет этим заниматься, чтобы почитать вашу переписку с бабой Сракой о рассаде.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Да нет никакого рут доступа. Просто чтения смс достаточно. Долбоебам про второй фактор авторизации ж неведомо.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Для чтения токена - недостаточно, он лежит в каталоге приложения, куда доступ имеют только, собственно, само приложение и система.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да не читает это приложение токен. Оно только смс читает. И входит в аккаунт на новом устройстве по смс

1
Автор поста оценил этот комментарий

Ты то вообще откуда взялся, кулхацкер мамкин. Дибилы кусок? Приложение запрашивает обычный доступ на чтение СМС. И дальше им ваш мах это так просто поспамить других идиотов (ну если ты идиот, значит и твои друзья и знакомые тоже с айкью мартышек, логично же). По сути при установке и выдачи прав мошенники моментально идут в первую очередь в банки.

А так как такие дибилы никогда не ставят себе второй фактор типа пароля - доступа к смс хватает, чтобы все сделать.


А ты придурок. Токен авторизации у него не зашифрованный лежит, бля. Ну может найдешь? Скрин скинешь? Но я ж знаю, что все что ты можешь скинуть это фотку жидко обдристанных своих штанов.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества