В мессенджере Max «белые хакеры» обнаружили более 200 киберуязвимостей
«Белые хакеры» в рамках программы Bug Bounty обнаружили 213 уязвимостей в мессенджере Max, заявил директор Positive Technologies по развитию государственного сектора Алексей Батюк на форуме «Связь-2026». Его слова передает «Коммерсантъ».
Bug Bounty — это программа, в ходе которой «белые хакеры» за вознаграждение ищут уязвимости в программах или сайтах. Размер выплат варьируется в зависимости от того, насколько критичен и масштабен обнаруженный недочет в кибербезопасности. Как сообщил Батюк, данная система достаточно эффективна, так как хакеры экономически мотивированы находить уязвимости. По его словам, в Max на данный момент их было обнаружено 213.
При этом, как сообщает «Коммерсантъ» со ссылкой на данные на платформе Bug Bounty Standoff365, к настоящему моменту было принято уже 288 отчетов об уязвимостях. Общая сумма выплат хакерам составила около 22 млн рублей. В отношении Max программа Bug Bounty была запущена 1 июля 2025 года.
Как сообщил изданию один из хакеров, наиболее частая для мессенджера уязвимость — IDOR (Insecure Direct Object Reference), которая ошибочно предоставляет злоумышленнику доступ к данным пользователя.