]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Белые хакеры подали более 200 отчетов об уязвимостях в Мах

13:27 11.04.2026
Фото: max.ru

Киберисследователи обнаружили 213 уязвимостей в национальном мессенджере Маx в рамках программы Bug Bounty, рассказал технический директор Positive Technologies по развитию государственного сектора Алексей Батюк на международной выставке «Связь-2026».

«Практика показала, что этот метод довольно-таки эффективен, потому что белые хакеры и киберисследователи заинтересованы искать уязвимость и получать за это деньги. У нас на платформе на данный момент национальный мессенджер находится. И в настоящий момент киберисследователи сдали 213 репортов об уязвимостях в этом мессенджере»,— приводит слова Батюка «Коммерсант».

Программу Bug Bounty (поиск уязвимостей в системах или продуктах компании за вознаграждение) нацмессенджера Max запустили 1 июля 2025 году. При этом на странице программы Max на платформе Bug Bounty Standoff365 (входит в Positive Technologies) говорится, что на 10 апреля 2026 года всего было принято 288 отчетов об уязвимостях (из 454 всего сданных), общая сумма выплат составила почти 22 млн руб. при средней выплате в 349 тыс. руб. (за последние 90 дней выплачено 9,5 млн руб.). Также нацмессенджер представлен на двух других платформах — Bi.Zone и «Киберполигон», на которых в сумме выплачено около 1,5 млн руб.

Один из белых хакеров, знакомый с ходом поиска уязвимостей в Max, рассказал «Коммерсанту», что чаще всего найти уязвимость удается по вектору IDOR (Insecure Direct Object Reference — это уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя) в запросе к серверу).

В Центре безопасности Max заявили, что каждый отчет проходит строгую проверку, уязвимости устраняются в приоритетном порядке: «Платформу исследовали лучшие международные эксперты на конференции Zero Nights 2025, тогда же для привлечения специалистов было повышено вознаграждение за выявленную уязвимость».

В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены. «Bug Bounty — мировой стандарт и признак зрелой безопасности: независимые "белые хакеры" за вознаграждение помогают находить и быстро устранять уязвимости до того, как ими воспользуются злоумышленники. Попытки подать сам факт обнаружения уязвимостей в рамках Bug Bounty как "сенсацию" и признак небезопасности продукта искажают смысл этих программ, которые как раз и создаются для контролируемого поиска и оперативного устранения потенциальных рисков»,— заявили в мессенджере.

Темы: Наука и техника
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 13.04.2026, 09:06
    Гость: Гость

    Еще одна проблема с Махом и запретом Телеграмма появилась. Проблема разделения российских семей. Допустим, в семье 4 человека. Двое остались в Телеграмме, двое перешли на Мах. И как общаться? До разводов скоро дело дойдет. Какая тут, к ядреной фене, демография.

    • ответить
    • ветвь обсуждения
  2. 13.04.2026, 06:42
    Гость: Ольга

    Проект царька и его родственников, все равно будут проталкивать, как бы плох он не был. Там миллиарды.

    • ответить
    • ветвь обсуждения
  3. 13.04.2026, 06:32
    Гость: всё проще

    А может это одни и те же люди?

    • ответить
    • ветвь обсуждения
  4. 12.04.2026, 11:48
    Гость: vox

    ну вспомнили положим не вы,а викисловарь.

    • ответить
    • ветвь обсуждения
  5. 12.04.2026, 07:09
    Гость: Что то маловато нашли ошибок

    Специалисты тестирующие МАХ поделились своим мнением. Эта програ просто мешок багсов (жуков) как на сленге называют ошибки в программе. Исправлять все залипухи просто запаришся, легче написать новую с нуля.

    • ответить
    • ветвь обсуждения
Все комментарии (26)
]]>
]]>
Выбор читателей
Здание МИД РФ © KM.RU, Илья Шабардин
МИД обвинил Армению в нарушении обещания не действовать против России
NEWS.am"/>
Зеленский, Ереван и угроза параду
© Official White House Photo by Daniel Torok
Макрон: Россия «бросила» Армению в 2020 году
© Фотохост-агентство РИА Новости/Григорий Сысоев
Фицо заявил, что не посетит парад Победы в Москве
]]>
Агрегатор 24СМИ
]]>
Избранное
Западные инвесторы дружно покидают Россию. Где же мы раньше были?
Ловитура «Чертово созвездие» (интернет-релиз)
СерьГа feat. Алиса Вокс «Все будет хорошо» (интернет-сингл)
«Почему быстро отменены QR-коды, если они принесли ошеломительные результаты? Потому что здоровье уже не является, как в первые месяцы пандемии, доминантой власти»
Ничего Кроме Правды «Скейтборд» (интернет-сингл)
Цыгэнг «Нина» (интернет-сингл)
«Попытки преодолеть товарную зависимость от иностранных "партнёров" предпринимались ещё в дореволюционной России, однако к особым успехам это не привело»
Альтернативная история от японских фантастов-русофобов: в японских СМИ происходит нагнетание абсурдной антироссийской истерии
Не одни лишь мигранты…
Цыгэнг «Нытье» (интернет-сингл)
Кузьма и Жопа Новый Год «Кузьма и Жопа Новый Год»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.