avatar
Коммерсантъ
@kommersant
10.04.2026 23:26
Коммерсантъ � Белые хакеры подали более 200 отчетов об уязвимостях в мессенджере Мах. С 1 июля 2025 года была запущена программа Bug Bounty (поиск уязвимостей в системах или продуктах компании за вознаграждение) Max. С этого момента киберисследователи обнаружили в мессенджере 213 уязвимостей, сообщил директор по развитию бизнеса безопасной разработки Positive Technologies Алексей Антонов на выставке «Связь-2026». По данным на 10 апреля, всего было принято 288 отчетов об уязвимостях (из 454 сданных). Общая сумма выплат белым хакерам составила почти 22 млн руб., средняя выплата — 349 тыс. руб. Мессенджер также исследовали участники платформ Bi.Zone и «Киберполигон», им было выплачено около 1,5 млн руб. Чаще всего уязвимости находят по вектору IDOR (Insecure Direct Object Reference) — эта уязвимость позволяет злоумышленнику получить несанкционированный доступ к чужим данным, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя) в запросе к серверу, рассказал «Ъ» один из белых хакеров, знакомых с ходом поиска уязвимостей в Max Где, кто, кого взломал — распишем вам поминутно.
Все данные пользователей Мax надежно защищены, сообщили в пресс-службе мессенджера.

Ранее «Ъ» писал, что киберисследователи обнаружили в Маx 213 уязвимостей в рамках программы Bug Bounty.

«Bug Bounty — мировой стандарт и признак зрелой безопасности: независимые "белые хакеры" за вознаграждение помогают находить и быстро устранять уязвимости до того, как ими воспользуются злоумышленники. Попытки подать сам факт обнаружения уязвимостей в рамках Bug Bounty как "сенсацию" и признак небезопасности продукта искажают смысл этих программ, которые как раз и создаются для контролируемого поиска и оперативного устранения потенциальных рисков»,— заявили в мессенджере.


emoji Подписывайтесь на «Ъ» в Telegram | в MAX | Оставляйте «бусты»
😁 333
👎 46
👏 11
🤯 8
👍 3
🔥 3
🤔 3
😭 1
103 23.3K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Коммерсантъ

270.9K
Официальный канал ИД «Коммерсантъ».

Новости бизнеса, финансов, политики, общества, культуры и спорта,

Обратная связь: kommersant.ru/lk/feedback
По вопросам рекламы: advpr@kommersant.ru

Перечень РКН: https://clck.ru/3FFxpT
Открыть в Telegram