Белые хакеры подали более 200 отчетов об уязвимостях в Мах

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Параслов 11 апр. 2026 г. в 12:33
Приколист  •  На сайте 2 года
Сообщений: 344
32
Киберисследователи обнаружили 213 уязвимостей в национальном мессенджере Маx в рамках программы Bug Bounty, рассказал технический директор Positive Technologies по развитию государственного сектора Алексей Батюк на международной выставке «Связь-2026».

«Практика показала, что этот метод довольно-таки эффективен, потому что белые хакеры и киберисследователи заинтересованы искать уязвимость и получать за это деньги. У нас на платформе на данный момент национальный мессенджер находится. И в настоящий момент киберисследователи сдали 213 репортов об уязвимостях в этом мессенджере»,— сказал господин Батюк.

Программу Bug Bounty (поиск уязвимостей в системах или продуктах компании за вознаграждение) нацмессенджера Max запустили 1 июля 2025 году. При этом на странице программы Max на платформе Bug Bounty Standoff365 (входит в Positive Technologies) говорится, что на 10 апреля 2026 года всего было принято 288 отчетов об уязвимостях (из 454 всего сданных), общая сумма выплат составила почти 22 млн руб. при средней выплате в 349 тыс. руб. (за последние 90 дней выплачено 9,5 млн руб.). Также нацмессенджер представлен на двух других платформах — Bi.Zone и «Киберполигон», на которых в сумме выплачено около 1,5 млн руб.

Один из белых хакеров, знакомый с ходом поиска уязвимостей в Max, рассказал “Ъ”, что чаще всего найти уязвимость удается по вектору IDOR (Insecure Direct Object Reference — это уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя) в запросе к серверу).

В Центре безопасности Max заявили, что каждый отчет проходит строгую проверку, уязвимости устраняются в приоритетном порядке: «Платформу исследовали лучшие международные эксперты на конференции Zero Nights 2025, тогда же для привлечения специалистов было повышено вознаграждение за выявленную уязвимость».

В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены. «Bug Bounty — мировой стандарт и признак зрелой безопасности: независимые "белые хакеры" за вознаграждение помогают находить и быстро устранять уязвимости до того, как ими воспользуются злоумышленники. Попытки подать сам факт обнаружения уязвимостей в рамках Bug Bounty как "сенсацию" и признак небезопасности продукта искажают смысл этих программ, которые как раз и создаются для контролируемого поиска и оперативного устранения потенциальных рисков»,— заявили в мессенджере.

Источник

Белые хакеры подали более 200 отчетов об уязвимостях в Мах
Все комментарии:
Mids 11 апр. 2026 г. в 12:34
Весельчак  •  На сайте 10 лет
1
белые хакеры
Пакосяпа 11 апр. 2026 г. в 12:35
распиздяй  •  На сайте 11 лет
11
Цитата (Параслов,)
Белые хакеры

Они же работают на РКН ? Точно белые?
Кварц 11 апр. 2026 г. в 12:36
Ярила  •  На сайте 10 лет
4
У белых появились свои хакеры?
Nachorn 11 апр. 2026 г. в 12:36
Ярила  •  На сайте 12 лет
1
Цитата (Mids @ 11 апр. 2026 г. в 12:34)
белые хакеры

Белый шаман. Трехсерийный телевизионный фильм по одноименному роману Николая Шундика.
RaaaF 11 апр. 2026 г. в 12:36
Сеятель зелени  •  На сайте 8 лет
1
Цитата (Пакосяпа @ 11.04.2026 - 12:35)
Они же работают на РКН ? Точно белые?

Ну дык, смотря для кого!)

Размещено через приложение ЯПлакалъ
patamu4to 11 апр. 2026 г. в 12:37
десять квадратиков  •  На сайте 18 лет
4
спалили "белые хакеры" контору
всю мысль а_скаМ обосрали, он для этого и делался
Razum095 11 апр. 2026 г. в 12:37
Хохмач  •  На сайте 15 лет
7
И это "неуязвимое" говно прикрутили к Госуслугам!

Размещено через приложение ЯПлакалъ
Taicho 11 апр. 2026 г. в 12:39
Ярила  •  На сайте 16 лет
5
Коричневые хакеры.

Нормальный человек в это не полезет
Dalu1 11 апр. 2026 г. в 12:39
Приколист  •  На сайте 11 лет
1
И вы думаете кто то исправит что то , хер та жрите так🤣

Размещено через приложение ЯПлакалъ
котповорот 11 апр. 2026 г. в 12:40
Юморист  •  На сайте 2 года
2
Пусть "дыры" на ЯП выкладывают.
Здесь много всяких специалистов, помогут исправить.
docentura 11 апр. 2026 г. в 12:40
Ярила  •  На сайте 16 лет
4
Эти?

Белые хакеры подали более 200 отчетов об уязвимостях в Мах
brync 11 апр. 2026 г. в 12:42
Ярила  •  На сайте 15 лет
1
Давайте назовём фамилию того, кто скоро слетит с должности и получит какую-нибудь странную уголовку?
На "Ба" начинается, на "тюк" заканчивается

Размещено через приложение ЯПлакалъ
r512 11 апр. 2026 г. в 12:42
Медвед  •  На сайте 16 лет
8
Я думаю дело в векторе PIDOR (Progressive Insecure Direct Object Reference)
SuperFinger 11 апр. 2026 г. в 12:44
Ярила  •  На сайте 13 лет
5
Цитата (Пакосяпа @ 11.04.2026 - 12:35)
Они же работают на РКН ? Точно белые?

Судя по всему, они сирые и убогие, раз помогают в строительстве железного зановеса.

Размещено через приложение ЯПлакалъ
Chelovekov 11 апр. 2026 г. в 12:44
Ярила  •  На сайте 6 лет
2
Цитата
киберисследователи сдали 213 репортов об уязвимостях в этом мессенджере

Цитата
это уязвимость, позволяющая злоумышленнику спецслужбам получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя) в запросе к серверу

Товарищ майор объяснил, что это не баги, а фичи lol.gif
12black12 11 апр. 2026 г. в 12:45
Приколист  •  На сайте 14 лет
1
В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены

Киберисследователи обнаружили 213 уязвимостей

*deg*
Taicho 11 апр. 2026 г. в 12:45
Ярила  •  На сайте 16 лет
4
Цитата
В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены

От кого блять защищены?

Там майор сидит читает все твои переписки
А рядом РКН сидит и смотрит что у тебя на телефоне установлено, какими КВНами пользуешься и куда заходишь

Это сообщение отредактировал Taicho - 11 апр. 2026 г. в 12:45
Zhevatel 11 апр. 2026 г. в 12:45
Весельчак  •  На сайте 10 лет
0
Белые хакеры, господин Батюк, текст писал недоразвитый какой-то. Макс говно.

Размещено через приложение ЯПлакалъ
Crocodile108 11 апр. 2026 г. в 12:45
Ярила  •  На сайте 2 года
1
А надо было подсказывать, за разработчиков делать их работу?
Subulcus 11 апр. 2026 г. в 12:45
Ярила  •  На сайте 12 лет
-2
Ну как и заявлялось, по сути открытая бета, если доведут до ума станет гос и привяжут к услугам и прочему.
Saracin007 11 апр. 2026 г. в 12:46
تقديم فكرة  •  На сайте 4 года
0
Ну так то на жаргоне ИТ и программистов, хакер это программист слега повернутый на своем ремесле. Отрицательному смыслу слова хакер мы обязаны голивуду и прочим работникам языка....

Это сообщение отредактировал Saracin007 - 11 апр. 2026 г. в 12:47
kouzmin 11 апр. 2026 г. в 12:49
Дарогу Падонкам!  •  На сайте 10 лет
4
Цитата (Saracin007,)
хакер это программист слега повернутый на своем ремесле




ЧИВО БЛЯДЬ?? shum_lol.gif


Hack глагол означает взламывать

hacking - сущ означает взлом

Хакер = Hacker = взломщик

Это сообщение отредактировал kouzmin - 11 апр. 2026 г. в 12:51

Белые хакеры подали более 200 отчетов об уязвимостях в Мах
Subulcus 11 апр. 2026 г. в 12:50
Ярила  •  На сайте 12 лет
0
Цитата (Saracin007 @ 11 апр. 2026 г. в 12:46)
Ну так то на жаргоне ИТ и программистов, хакер это программист слега повернутый на своем ремесле. Отрицательному смыслу слова хакер мы обязаны голивуду и прочим работникам языка....

Чётко, модно, молодёжно. lol.gif
RojerYang 11 апр. 2026 г. в 12:52
Шутник  •  На сайте 4 дня
1
ржунемогу хакеры, хуякеры .... все давно сидят на впнах купленых за бугром и не парятся...
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
6 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1969
5 Пользователей: m2ks, motya78, Resident50, winnerman86, bulat86
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]

 
 



Активные темы






Наверх