Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

«Данные пользователей надежно защищены». Почему Мах пересылает ваши сообщения незнакомым людям

Сегодня, 14:25
«Данные пользователей надежно защищены». Почему Мах пересылает ваши сообщения незнакомым людям
Фото: Антон Буценко, 66.RU
Раньше мы боялись, что в MAX за нами будут следить сотрудники спецслужб. Теперь можно не переживать — за нами следят другие юзеры. Национальный мессенджер «подружил» пользователей и начал отправлять их видеосообщения не тем адресатам: в личных чатах вместо «кружочка» от близких люди видят незнакомцев.

С такой ситуацией столкнулась блогер Анастасия из Краснодара. Она рассказала 66.RU, что получила «сюрприз» от подруги: «В этот момент я подумала, что у меня галлюцинации. Пишу подруге, спрашиваю: «Кто это?». А у нее в диалоге не видно этого кружка».

Это не единственная история. В Сети пользователи рассказывают о подобных случаях: отправляют одно сообщение, а собеседник получает другое, к тому же от незнакомцев, при этом в чате у отправителя все в порядке.

Почему так происходит?

Подобные аномалии могут быть связаны с критической рассинхронизацией баз данных под высокой нагрузкой: когда сервер неверно сопоставляет уникальные токены отправителя и получателя, возникает эффект случайной рулетки, пишет портал digital-report.ru.

Специалист по кибербезопасности Алексей Шляпужников предположил, что причина — плохо настроенный кеш: пользователь отправляет один файл, а сервер вместо него отдает другой. А еще — баг архитектуры приложения.

«Например, при сбое попытки отправить данные может происходить повторная попытка, а идентификатор беседы живет короткое время, и при повторной отправке он используется уже для другого чата», — сказал он.

Баг может произойти, если несвязанные пользователи одновременно отправляют сообщения: их ID разные, но при одновременной загрузке и пропаже интернета у одного из них оба файла оказываются на сервере. И если архитектура выстроена криво и привязка ID к сообщению происходит не сразу, файл может занять не свое место в базе данных.

В пресс-службе госмессенджера изданию «Лапша Медиа» заявили, что новости о сбое — фейк.

«Специалисты по безопасности МАХ проверили информацию о якобы некорректной пересылке уведомлений. Это старый фейк, датируемый февралем, не имеющий ничего общего с действительностью. Функциональность мессенджера работает стабильно и корректно. Все данные пользователей MAX надежно защищены», — заявили в пресс-службе

  • Max запустили 26 марта 2025 года. С сентября отечественный мессенджер вошел в список обязательных приложений в России, теперь его устанавливают на все новые телефоны. В ноябре Мах получил доступ к личным документам пользователей на «Госуслугах». В приложении есть раздел «Цифровой ID», в котором можно разместить электронные версии паспорта, водительского удостоверения, СНИЛС, полиса ОМС и ИНН.
  • Экс-мэр Екатеринбурга Александр Высокинский потребовал от разработчиков национальной платформы улучшить его, чтобы всех победить. Он считает, что в России никогда не будет нормального отечественного мессенджера, если не «начать тренироваться с Мах».