10 АПР, 22:50 МСК
USD (ЦБ)    77.8366
EUR (ЦБ)    90.8813

«Макс» протекает: хакеры могут читать ваши переписки?

10.04.2026 21:31
Комментарии
«Макс» протекает: хакеры могут читать ваши переписки?

В рамках программы Bug Bounty белые хакеры обнаружили 213 уязвимостей в российском национальном мессенджере «Макс».

Всего же, как говорится на странице программы на платформе Standoff365, на 10 апреля 2026 года было принято 288 отчётов об уязвимостях из 454 сданных. Среди выявленных проблем — уязвимость, которая потенциально может сделать доступными для посторонних пользователей чужие фотографии, видео и сообщения. Один из белых хакеров, знакомый с ходом поиска уязвимостей в «Макс», рассказал, что чаще всего их удаётся найти по вектору IDOR (Insecure Direct Object Reference). Эта уязвимость позволяет злоумышленнику получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта — например, ID сообщения, чата или пользователя — в запросе к серверу.

В Центре безопасности мессенджера «Макс» заявили, что каждый отчёт об уязвимостях проходит строгую проверку, а все обнаруженные проблемы устраняются в приоритетном порядке, пишет «КоммерсантЪ». Там также отметили, что платформу уже исследовали лучшие международные эксперты на конференции Zero Nights 2025, и для привлечения специалистов было повышено вознаграждение за выявленную уязвимость.

В пресс-службе «Макс» подчеркнули, что все данные пользователей находятся под надёжной защитой. «Bug Bounty — мировой стандарт и признак зрелой безопасности: независимые "белые хакеры" за вознаграждение помогают находить и быстро устранять уязвимости до того, как ими воспользуются злоумышленники», — пояснили в компании. При этом там назвали попытки подать сам факт обнаружения уязвимостей в рамках Bug Bounty как «сенсацию» и признак небезопасности продукта искажением смысла этих программ. «Программы Bug Bounty как раз и создаются для контролируемого поиска и оперативного устранения потенциальных рисков», — резюмировали в мессенджере.

Спасибо, что читаете «Капитал страны»! Получайте первыми самые важные новости в нашем Telegram-канале или вступайте в группу в «ВКонтакте» или в «Одноклассниках»

Комментировать (без регистрации)

Написать комментарий

В поле «Представьтесь» допускается указывать только имя или псевдоним. Использование лозунгов, фраз или других выражений может привести к отклонению комментария автоматической модерацией.
правила комментирования
  1. Не оскорблять участников общения в любой форме. Участники должны соблюдать уважительную форму общения.
  2. Не использовать в комментарии нецензурную брань или эвфемизмы, обсценную лексику и фразеологию, включая завуалированный мат, а также любое их цитирование.
  3. Не публиковать рекламные сообщения и спам; сообщения коммерческого характера; ссылки на сторонние ресурсы в рекламных целях. В ином случае комментарий может быть допущен в редакции без ссылок по тексту либо удален.
  4. Не использовать комментарии как почтовую доску объявлений для сообщений приватного характера, адресованного конкретному участнику.
  5. Не проявлять расовую, национальную и религиозную неприязнь и ненависть, в т.ч. и презрительное проявление неуважения и ненависти к любым национальным языкам, включая русский; запрещается пропагандировать терроризм, экстремизм, фашизм, наркотики и прочие темы, несовместимые с общепринятыми законами, нормами морали и приличия.
  6. Не использовать в комментарии язык, отличный от литературного русского.
  7. Не злоупотреблять использованием СПЛОШНЫХ ЗАГЛАВНЫХ букв (использованием Caps Lock).
  8. В поле «Представьтесь» допускается указывать только имя или псевдоним. Использование лозунгов, фраз или других выражений может привести к отклонению комментария автоматической модерацией.
  9. Регулярное игнорирование «правил комментирования» может привести к временной или постоянной блокировке возможности оставлять комментарии.
✔ Я согласен с Правилами
Отправить комментарий


Капитал страны
Нашли ошибку на сайте? Выделите ее и нажмите Ctrl+Enter
Отметьте самые значимые события 2021 года:
close
check_box check_box_outline_blank Демонстратор будущего двигателя для многоразовой ракеты-носителя в Свердловской области
check_box check_box_outline_blank Демонстратор нового авиадвигателя ПД-35 в Пермском крае
check_box check_box_outline_blank Полет МС-21-300 с крылом, изготовленным из российских композитов в Иркутской области
check_box check_box_outline_blank Открытие крупнейшего в РФ Амурского газоперерабатывающего завода в Амурской области
check_box check_box_outline_blank Запуск первой за 20 лет термоядерной установки Токамак Т-15МД в Москве
check_box check_box_outline_blank Создание уникального морского роботизированного комплекса «СЕВРЮГА» в Астраханской области
check_box check_box_outline_blank Открытие завода первого российского бренда премиальных автомобилей Aurus в Татарстане
check_box check_box_outline_blank Старт разработки крупнейшего в Европе месторождения платиноидов «Федорова Тундра» в Мурманской области
check_box check_box_outline_blank Испытание «зеленого» танкера ледового класса ICE-1А «Владимир Виноградов» в Приморском крае
check_box check_box_outline_blank Печать на 3D-принтере первого в РФ жилого комплекса в Ярославской области
Показать ещеexpand_more