Регистрация
и
вход
Найти
Темы
Поиск по картине
Поиск изображения по сайту
Указать ссылку
|
Загрузить файл
Крутой поиск баянов
Везде
Темы
Комментарии
Видео
О сайте
Активные темы
Помощь
Правила
Реклама
Разделы
Лента
Общение
Хаос
Инкубатор
Арт
ЯП Файлы
ЯП-TГ
ЯП-MAX
Новый пост
Картинки
Видео
События
Авто/Мото
Зверье
Двигатель Торговли
Фотопутешествия
Тексты
Фотожаба
Креативы
ЯП Издательство
Игры Онлайн
Поэзия
Весёлая рифма
Золото
Коллекция
ЯП-Обзор
Строительство
Беседы
ЭВМ
Барахолка
Цех ЯП-творчества
Кинематограф
Крутятся Диски
Игры
Кулинария
Спорт
Поздравления
Инкубатор
Работа сайта
Склад баянов
Реклама
Главная
»
Разделы
»
Хаос
»
Инкубатор
Белые хакеры подали более 200 отчетов об уязвимостях в Мах
[
Версия для печати
]
Страницы:
(3)
[1]
2
3
[
ОТВЕТИТЬ
] [
НОВАЯ ТЕМА
]
Параслов
11 апр. 2026 г. в 12:33
Приколист • На сайте 2 года
Сообщений: 344
32
Киберисследователи обнаружили 213 уязвимостей в национальном мессенджере Маx в рамках программы Bug Bounty, рассказал технический директор Positive Technologies по развитию государственного сектора Алексей Батюк на международной выставке «Связь-2026».
«Практика показала, что этот метод довольно-таки эффективен, потому что белые хакеры и киберисследователи заинтересованы искать уязвимость и получать за это деньги. У нас на платформе на данный момент национальный мессенджер находится. И в настоящий момент киберисследователи сдали 213 репортов об уязвимостях в этом мессенджере»,— сказал господин Батюк.
Программу Bug Bounty (поиск уязвимостей в системах или продуктах компании за вознаграждение) нацмессенджера Max запустили 1 июля 2025 году. При этом на странице программы Max на платформе Bug Bounty Standoff365 (входит в Positive Technologies) говорится, что на 10 апреля 2026 года всего было принято 288 отчетов об уязвимостях (из 454 всего сданных), общая сумма выплат составила почти 22 млн руб. при средней выплате в 349 тыс. руб. (за последние 90 дней выплачено 9,5 млн руб.). Также нацмессенджер представлен на двух других платформах — Bi.Zone и «Киберполигон», на которых в сумме выплачено около 1,5 млн руб.
Один из белых хакеров, знакомый с ходом поиска уязвимостей в Max, рассказал “Ъ”, что чаще всего найти уязвимость удается по вектору IDOR (Insecure Direct Object Reference — это уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя) в запросе к серверу).
В Центре безопасности Max заявили, что каждый отчет проходит строгую проверку, уязвимости устраняются в приоритетном порядке: «Платформу исследовали лучшие международные эксперты на конференции Zero Nights 2025, тогда же для привлечения специалистов было повышено вознаграждение за выявленную уязвимость».
В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены. «Bug Bounty — мировой стандарт и признак зрелой безопасности: независимые "белые хакеры" за вознаграждение помогают находить и быстро устранять уязвимости до того, как ими воспользуются злоумышленники. Попытки подать сам факт обнаружения уязвимостей в рамках Bug Bounty как "сенсацию" и признак небезопасности продукта искажают смысл этих программ, которые как раз и создаются для контролируемого поиска и оперативного устранения потенциальных рисков»,— заявили в мессенджере.
Источник
Параслов
комментарий скрыт
Все комментарии:
Mids
11 апр. 2026 г. в 12:34
Весельчак • На сайте 10 лет
1
белые хакеры
Mids
комментарий скрыт
1
Пакосяпа
11 апр. 2026 г. в 12:35
распиздяй • На сайте 11 лет
11
Цитата
(Параслов,)
Белые хакеры
Они же работают на РКН ? Точно белые?
Пакосяпа
комментарий скрыт
11
Кварц
11 апр. 2026 г. в 12:36
Ярила • На сайте 10 лет
4
У белых появились свои хакеры?
Кварц
комментарий скрыт
4
Nachorn
11 апр. 2026 г. в 12:36
Ярила • На сайте 12 лет
1
Цитата
(Mids @ 11 апр. 2026 г. в 12:34)
белые хакеры
Белый шаман. Трехсерийный телевизионный фильм по одноименному роману Николая Шундика.
Nachorn
комментарий скрыт
1
RaaaF
11 апр. 2026 г. в 12:36
Сеятель зелени • На сайте 8 лет
1
Цитата
(Пакосяпа @ 11.04.2026 - 12:35)
Они же работают на РКН ? Точно белые?
Ну дык, смотря для кого!)
Размещено через приложение
ЯПлакалъ
RaaaF
комментарий скрыт
1
patamu4to
11 апр. 2026 г. в 12:37
десять квадратиков • На сайте 18 лет
4
спалили "белые хакеры" контору
всю мысль а_скаМ обосрали, он для этого и делался
patamu4to
комментарий скрыт
4
Razum095
11 апр. 2026 г. в 12:37
Хохмач • На сайте 15 лет
7
И это "неуязвимое" говно прикрутили к Госуслугам!
Размещено через приложение
ЯПлакалъ
Razum095
комментарий скрыт
7
Taicho
11 апр. 2026 г. в 12:39
Ярила • На сайте 16 лет
5
Коричневые хакеры.
Нормальный человек в это не полезет
Taicho
комментарий скрыт
5
Dalu1
11 апр. 2026 г. в 12:39
Приколист • На сайте 11 лет
1
И вы думаете кто то исправит что то , хер та жрите так🤣
Размещено через приложение
ЯПлакалъ
Dalu1
комментарий скрыт
1
котповорот
11 апр. 2026 г. в 12:40
Юморист • На сайте 2 года
2
Пусть "дыры" на ЯП выкладывают.
Здесь много всяких специалистов, помогут исправить.
котповорот
комментарий скрыт
2
docentura
11 апр. 2026 г. в 12:40
Ярила • На сайте 16 лет
4
Эти?
docentura
комментарий скрыт
4
brync
11 апр. 2026 г. в 12:42
Ярила • На сайте 15 лет
1
Давайте назовём фамилию того, кто скоро слетит с должности и получит какую-нибудь странную уголовку?
На "Ба" начинается, на "тюк" заканчивается
Размещено через приложение
ЯПлакалъ
brync
комментарий скрыт
1
r512
11 апр. 2026 г. в 12:42
Медвед • На сайте 16 лет
8
Я думаю дело в векторе PIDOR (Progressive Insecure Direct Object Reference)
r512
комментарий скрыт
8
SuperFinger
11 апр. 2026 г. в 12:44
Ярила • На сайте 13 лет
5
Цитата
(Пакосяпа @ 11.04.2026 - 12:35)
Они же работают на РКН ? Точно белые?
Судя по всему, они сирые и убогие, раз помогают в строительстве железного зановеса.
Размещено через приложение
ЯПлакалъ
SuperFinger
комментарий скрыт
5
Chelovekov
11 апр. 2026 г. в 12:44
Ярила • На сайте 6 лет
2
Цитата
киберисследователи сдали 213 репортов об уязвимостях в этом мессенджере
Цитата
это уязвимость, позволяющая
злоумышленнику
спецслужбам
получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя) в запросе к серверу
Товарищ майор объяснил, что это не баги, а фичи
Chelovekov
комментарий скрыт
2
12black12
11 апр. 2026 г. в 12:45
Приколист • На сайте 14 лет
1
В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены
Киберисследователи обнаружили 213 уязвимостей
*deg*
12black12
комментарий скрыт
1
Taicho
11 апр. 2026 г. в 12:45
Ярила • На сайте 16 лет
4
Цитата
В пресс-службе Max заявили, что все данные пользователей мессенджера надежно защищены
От кого блять защищены?
Там майор сидит читает все твои переписки
А рядом РКН сидит и смотрит что у тебя на телефоне установлено, какими КВНами пользуешься и куда заходишь
Это сообщение отредактировал
Taicho
- 11 апр. 2026 г. в 12:45
Taicho
комментарий скрыт
4
Zhevatel
11 апр. 2026 г. в 12:45
Весельчак • На сайте 10 лет
0
Белые хакеры, господин Батюк, текст писал недоразвитый какой-то. Макс говно.
Размещено через приложение
ЯПлакалъ
Zhevatel
комментарий скрыт
0
Crocodile108
11 апр. 2026 г. в 12:45
Ярила • На сайте 2 года
1
А надо было подсказывать, за разработчиков делать их работу?
Crocodile108
комментарий скрыт
1
Subulcus
11 апр. 2026 г. в 12:45
Ярила • На сайте 12 лет
-2
Ну как и заявлялось, по сути открытая бета, если доведут до ума станет гос и привяжут к услугам и прочему.
Subulcus
комментарий скрыт
-2
Saracin007
11 апр. 2026 г. в 12:46
تقديم فكرة • На сайте 4 года
0
Ну так то на жаргоне ИТ и программистов, хакер это программист слега повернутый на своем ремесле. Отрицательному смыслу слова хакер мы обязаны голивуду и прочим работникам языка....
Это сообщение отредактировал
Saracin007
- 11 апр. 2026 г. в 12:47
Saracin007
комментарий скрыт
0
kouzmin
11 апр. 2026 г. в 12:49
Дарогу Падонкам! • На сайте 10 лет
4
Цитата
(Saracin007,)
хакер это программист слега повернутый на своем ремесле
ЧИВО БЛЯДЬ??
Hack глагол означает взламывать
hacking - сущ означает взлом
Хакер = Hacker = взломщик
Это сообщение отредактировал
kouzmin
- 11 апр. 2026 г. в 12:51
kouzmin
комментарий скрыт
4
Subulcus
11 апр. 2026 г. в 12:50
Ярила • На сайте 12 лет
0
Цитата
(Saracin007 @ 11 апр. 2026 г. в 12:46)
Ну так то на жаргоне ИТ и программистов, хакер это программист слега повернутый на своем ремесле. Отрицательному смыслу слова хакер мы обязаны голивуду и прочим работникам языка....
Чётко, модно, молодёжно.
Subulcus
комментарий скрыт
0
RojerYang
11 апр. 2026 г. в 12:52
Шутник • На сайте 4 дня
1
ржунемогу хакеры, хуякеры .... все давно сидят на впнах купленых за бугром и не парятся...
RojerYang
комментарий скрыт
1
Понравился пост? Еще больше интересного в Телеграм-канале
Я
Плакалъ!
подписаться
искать по имени
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Авторизуйтесь
, пожалуйста, или
зарегистрируйтесь
, если не зарегистрированы.
6 Пользователей читают эту тему (
1 Гостей и
0 Скрытых Пользователей)
Просмотры темы: 1969
5 Пользователей:
m2ks
,
motya78
,
Resident50
,
winnerman86
,
bulat86
Страницы:
(3)
[1]
2
3
[
ОТВЕТИТЬ
] [
НОВАЯ ТЕМА
]
Главная страница форума
Поиск
Помощь
Лента
- Картинки
- Видео
- События
- Авто/Мото
- Зверье
- Двигатель Торговли
- Фотопутешествия
- Тексты
- Фотожаба
- Креативы
- ЯП Издательство
- Игры Онлайн
- Поэзия
- Весёлая рифма
- Золото
- Коллекция
- ЯП-Обзор
- Строительство
Общение
- Беседы
- ЭВМ
- Барахолка
- Цех ЯП-творчества
- Кинематограф
- Крутятся Диски
- Игры
- Кулинария
- Спорт
- Поздравления
Хаос
- Инкубатор
- Работа сайта
- Склад баянов
Активные темы
Верить нельзя никому!
(24)
Moslift
Инкубатор
14:29
Верни бороду!
(104)
SScrew
Видео
14:29
Артемида-2, возвращение на Землю. Анонс прямых эфиров.
(108)
всм
Инкубатор
14:29
Волки позорные
(14)
ПРИМа25
Инкубатор
14:29
Reuters: США согласились разблокировать замороженные активы Иран...
(18)
alkashechka
Инкубатор
14:29
Рухнул железный аргумент "Нелетальщиков". Куда делись ...
(234)
Кнехт65
Картинки
14:29
CNN: разведка США указывает на то, что Китай готовит поставки ор...
(25)
TVAR
Инкубатор
14:29
Малость фоток обо мне...
(67)
SpesHope
Весёлая рифма
14:29
Скоро Пасха. Размышления неверующего.
(55)
Dervich
Инкубатор
14:29
Вернуть урок астрономии в школы предложили в Госдуме
(217)
AnotherFM
Видео
14:29
Во Владимирской области совершила самоубийство в СИЗО заморившая...
(102)
uvar52
События
14:29
Я люблю цыган.
(30)
трах
Видео
14:29
Литературное заведение "Буквица"
(4307)
МашруМ
ЯП Издательство
14:29
Грамотная походка
(26)
kkouz
Инкубатор
14:29
Жухлые мужики
(94)
Revanche
Инкубатор
14:29
Обзор активных тем »
Follow @yaplakal
Наверх