13 апреля 2026 / время чтения: 1 мин. / всего просмотров: 1

Багхантеры нашли 213 уязвимостей в «нацмессенджере»


В рамках программы багбаунти «белые» хакеры обнаружили 213 уязвимостей в мессенджере Max. Об этом на выставке «Связь — 2026» рассказал технический директор Positive Technologies по развитию государственного сектора Алексей Батюк.

Программу запустили 1 июля прошлого года, и к 10 апреля на платформе Standoff Bug Bounty в отношении «нацмессенджера» было принято 288 отчётов об уязвимостях. Общая сумма выплат участникам достигла 22 млн рублей — при среднем вознаграждении в 349 тысяч рублей. При этом Мах также представлен на BI.ZONE Bug Bounty и BugBounty.ru — эти платформы в сумме выплатили исследователям 1,5 млн рублей.

Источник «Коммерсанта» сообщил, что чаще всего в новом сервисе удаётся найти уязвимость по вектору IDOR. Эта брешь позволяет злоумышленнику получить несанкционированный доступ к чужим данным — если он подменит идентификатор объекта в запросе к серверу, например, ID сообщения, чата или пользователя.

В пресс‑службе Max заверили, что вся информация в контуре мессенджера надёжно защищена, а также напомнили: программы багбаунти и создаются для контролируемого поиска и оперативного устранения потенциальных рисков.

Похожие новости

Новость

«Стикер смерти» в Telegram ещё не конец

Новость

Разработчик представил клавиатуру, «бьющую по рукам»

Новость

«Ростех»: Мы создаём первый промышленный маркетплейс

Новость

В России появился ATLAS земель под ЦОДы

  1. 05 Wildberries представила собственный мессенджер
  2. 06 Банкиры просят допустить брокеров до «белого списка»
  3. 07 По цифровому рублю даже в небо
  4. 08 TikTok разрешит отправлять деньги в личные сообщения (?)
  5. 09 ИИ выявил в Zoom серьёзную уязвимость менее, чем за 20 шагов
  6. 10 Приложение «Яндекс Пэй» пропало из App Store
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»