
В последние дни пользователи популярного российского мессенджера Max (разработка VK) столкнулись с критической ошибкой приватности: при отправке видеосообщений адресаты получают чужие записи. Инцидент вызвал волну возмущения в социальных сетях и заставил экспертов по безопасности бить тревогу, передаёт stfw.ru.
Хроника цифрового конфуза
Первые массовые жалобы начали появляться 29–30 марта 2026 года. Пользователи описывают схожие сценарии сбоя:
- Жена записала мужу видео с играющими во дворе детьми, но он получил ролик от незнакомого ребёнка;
- Блогер Матвей Дорофеев отправил супруге личный «кружок», а она увидела запись девочки, играющей в мобильную игру;
- Девушка, решившая пересмотреть отправленное подруге сообщение, обнаружила в чате совершенно чужое видео.
Технические причины сбоя
Специалист по кибербезопасности Алексей Шляпужников проанализировал ситуацию и выделил две наиболее вероятные причины архитектурного бага:
- Рассинхронизация идентификаторов. При сбое отправки система автоматически повторяет попытку. Если временный ID беседы «протухает» быстрее, чем происходит ретрай, сервер может подставить актуальный идентификатор другого чата и отправить файл постороннему человеку.
- Ошибка кэширования. Пользователь загружает на сервер один файл, но из-за некорректной работы кэша сервер подменяет его на другой, ранее загруженный объект, и рассылает «левое» видео собеседникам.
Рекомендации по безопасности
До устранения уязвимости разработчиками пользователям стоит соблюдать повышенную осторожность:
- Воздержитесь от отправки конфиденциальных видеосообщений через Max;
- Перепроверяйте содержимое отправленных «кружков» через историю чата;
- При получении странного видео от близкого человека уточните информацию голосовым звонком;
- Рассмотрите временное использование альтернативных мессенджеров для важных переговоров.
Напомним, что Max позиционируется как национальный мессенджер России, однако ранее уже подвергался критике за потенциальные уязвимости и возможности слежки. Текущий инцидент лишь подливает масла в огонь дискуссий о надёжности платформы.