]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Белые хакеры подали более 200 отчетов об уязвимостях в Мах

13:27 11.04.2026
Фото: max.ru

Киберисследователи обнаружили 213 уязвимостей в национальном мессенджере Маx в рамках программы Bug Bounty, рассказал технический директор Positive Technologies по развитию государственного сектора Алексей Батюк на международной выставке «Связь-2026».

«Практика показала, что этот метод довольно-таки эффективен, потому что белые хакеры и киберисследователи заинтересованы искать уязвимость и получать за это деньги. У нас на платформе на данный момент национальный мессенджер находится. И в настоящий момент киберисследователи сдали 213 репортов об уязвимостях в этом мессенджере»,— приводит слова Батюка «Коммерсант».

Программу Bug Bounty (поиск уязвимостей в системах или продуктах компании за вознаграждение) нацмессенджера Max запустили 1 июля 2025 году. При этом на странице программы Max на платформе Bug Bounty Standoff365 (входит в Positive Technologies) говорится, что на 10 апреля 2026 года всего было принято 288 отчетов об уязвимостях (из 454 всего сданных), общая сумма выплат составила почти 22 млн руб. при средней выплате в 349 тыс. руб. (за последние 90 дней выплачено 9,5 млн руб.). Также нацмессенджер представлен на двух других платформах — Bi.Zone и «Киберполигон», на которых в сумме выплачено около 1,5 млн руб.

Один из белых хакеров, знакомый с ходом поиска уязвимостей в Max, рассказал «Коммерсанту», что чаще всего найти уязвимость удается по вектору IDOR (Insecure Direct Object Reference — это уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя) в запросе к серверу).

В Центре безопасности Max заявили, что каждый отчет проходит строгую проверку, уязвимости устраняются в приоритетном порядке: «Платформу исследовали лучшие международные эксперты на конференции Zero Nights 2025, тогда же для привлечения специалистов было повышено вознаграждение за выявленную уязвимость».

В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены. «Bug Bounty — мировой стандарт и признак зрелой безопасности: независимые "белые хакеры" за вознаграждение помогают находить и быстро устранять уязвимости до того, как ими воспользуются злоумышленники. Попытки подать сам факт обнаружения уязвимостей в рамках Bug Bounty как "сенсацию" и признак небезопасности продукта искажают смысл этих программ, которые как раз и создаются для контролируемого поиска и оперативного устранения потенциальных рисков»,— заявили в мессенджере.

Темы: Наука и техника
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 11.04.2026, 14:44
    Гость: детей, видимо, нет?

    У родителей школьников не спрашивают, нравится им мах или нет, а просто заставляют его ставить.
    Студенто тоже заставляют.
    "Особенно резонансный случай произошел в Центре сердечно-сосудистой хирургии им. Бакулева, где ординаторам и аспирантам, по данным канала «Медицинская Россия», не просто предложили установить приложение, а буквально заблокировали выход с лекции, посвященной MAX, до тех пор, пока каждый не продемонстрирует активированное приложение на своем смартфоне. Им объяснили, что бумажные версии дипломов уходят в прошлое, и получить доступ к электронному документу можно будет только через государственные сервисы, частью которых является MAX".

    • ответить
    • ветвь обсуждения
  2. 11.04.2026, 14:41
    Гость: Абба

    А пушистые хакеры наверное уже все исправили

    • ответить
    • ветвь обсуждения
  3. 11.04.2026, 14:19
    Гость: Ха

    И вот этой дырявую недопподелку государство принудительно навязывает всем кому только может.

    • ответить
    • ветвь обсуждения
  4. 11.04.2026, 14:17
    Гость: Эээ

    Быстрее антиреклама, показывающая уровень компетентности тех кто ваяет эту поделку.

    • ответить
    • ветвь обсуждения
  5. 11.04.2026, 13:53
    Гость: Ага

    Очередная реклама этой криворукой поделки. Нет, не уговорите.

    • ответить
    • ветвь обсуждения
Все комментарии (8)
]]>
]]>
Выбор читателей
Трамп объявил о спасении пилота F-15E, сбитого в пятницу над Ираном
© KM.RU, Алексей Белкин
Как власти будут выявлять тех, кто пользуется VPN: методичка Минцифры
Дом Правительства РФ © KM.RU, Алексей Белкин
Правительство не поддержало запрет на зарубежную недвижимость для депутатов
Трамп допустил «смерть целой цивилизации» при грядущих ударах по Ирану
]]>
Агрегатор 24СМИ
]]>
Избранное
«СерьГа», 8 декабря, Magnus Locus
Мара помогла начать новый учебный год пострадавшим в Курской области детям
Билли Новик. 15 лет без Егора Летова, 16 февраля, «16 Тонн»
Мафия «Пистолет» (CD-переиздание)
НОМ «Проклятие» (интернет-сингл)
Нацизм? Нет, не слышали: Украина отрицает преступления Второй мировой войны
«Аквариум», 1 июля, Дк им. Горбунова
Маски для кожи лица – добавим специй!
«Калинов Мост» , 3 апреля, ДК имени Горбунова
Бензобак «Не бывает» (интернет-сингл)
«Почему экономическая политика России настолько неадекватна вызовам времени? Главная причина – ориентация на Запад во всех сферах»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.