Мессенджер Max под прицелом белых хакеров: 213 дыр залатали за 22 млн рублей

Чаще всего удается найти уявзимости, позволяющие читать чужие сообщения

На платформе Standoff365 белые хакеры сдали 213 отчётов об уязвимостях в мессенджере Max, рассказал технический директор Positive Technologies Алексей Батюк на выставке «Связь-2026». Общая сумма выплат исследователям по программе Bug Bounty с июля 2025 года достигла почти 22 млн рублей, средний чек за найденную брешь — 349 тысяч, пишет «Ъ».

Самый частый вектор атаки — IDOR, позволяющий подменой идентификатора получить доступ к чужим сообщениям или данным. В пресс-службе Max парируют: сам факт находок в рамках контролируемого поиска — не скандал, а признак зрелой безопасности. Каждый репорт проходит проверку, уязвимости устраняются в приоритетном порядке, уверяют разработчики.

Программа Bug Bounty для национального мессенджера развёрнута на трёх полигонах, включая Bi.Zone и «Киберполигон», с совокупным фондом выплат около 23,5 млн рублей. Это классический метод зачистки кода до того, как бреши нащупают злоумышленники. Факт обнаружения сотен дыр в продукте, позиционируемом как защищённый канал для госструктур, поднимает вопрос о качестве исходной архитектуры, но платформа демонстрирует готовность платить за ошибки, а не заметать их под ковёр.

Читайте ещё материалы по теме:

14:48 Новости
Метка с последствиями: Cloudflare сначала назвал «Макс» шпионским ПО, а затем снял статус В компании объяснили ситуацию технической ошибкой
29 апр 11:31 Новости
Мини-приложение для возложения цветов к памятникам в 25 городах запустили «Одноклассники» Блогеры принесут реальные букеты от имени пользователей на мемориалы от Севастополя до Владивостока
28 апр 16:20 Новости
Mash: Минцифры намерено ввести плату за просмотр зарубежных сайтов и соцсетей Ведомство разрабатывает проект контроля за иностранным трафиком и VPN, утверждает Telegram-канал
27 апр 17:22 Новости
Telegram теряет офисы, но не в пользу «Макса»: бизнес выбирает другие корпоративные мессенджеры Компании тестируют альтернативы, но выбирают решения без новостного шума и с упором на безопасность
27 апр 11:24 Новости
18% за месяц: Telegram теряет трафик в России Цифры показывают, что пользователи не удаляют мессенджер, но ищут запасные варианты
Источники:
«Коммерсантъ»

Сейчас на главной