«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

Добавить в Избранное
11 апреля

Специалисты по кибербезопасности выявили 213 уязвимостей в национальном мессенджере Max. Как сообщает «Коммерсантъ», чаще всего эксперты находили брешь типа IDOR.

Она позволяет получить несанкционированный доступ к чужим данным и чатам — для этого злоумышленнику достаточно подменить идентификатор объекта (например, ID пользователя или сообщения) в запросе к серверу.

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

В Центре безопасности Max заявили, что каждый отчёт от исследователей проходит строгую проверку, а все найденные уязвимости устраняются в приоритетном порядке:

Все данные пользователей Max надежно защищены, сообщения об уязвимостях являются фейком.

— Центр безопасности Max

Сами ошибки удалось обнаружить благодаря программе Bug Bounty, запущенной 1 июля 2025 года. По данным издания, за найденные системные бреши белым хакерам суммарно выплатили более 23 миллионов рублей на различных специализированных платформах.

Источник

Подписывайтесь на наши соц. сети и получайте больше новостей!

Комментарии

ИньЯнь 11 апреля
надёжный мессенджер говорили они
darkost323 11 апреля
аааааа да ладно да как так то :)
Shumer 11 апреля
Да да. Этого не может быть
Olga 11 апреля
кто бы сомневался)))

Содержание

В начало
Комментарии

Genshin Impact - Читы и консольные команды

Алек Ньюман о перемене отношения к озвучке в играх

Разгромные отзывы на Corsairs: Battle of the Caribbean

Новую часть Kingdom Come планируют выпустить до 31 марта 2028 года

Valve удалила из Steam хоррор-игру Beyond The Dark, которая похищала данные игроков

GTA V и Red Dead Redemption 2 могут появиться на Nintendo Switch

Гайд Subnautica 2 — как получить Ремонтный инструмент

Вейкмейкер в Subnautica 2: как найти, скрафтить и использовать для быстрого плавания


Сайт может использовать файлы cookie для работы, улучшения сервиса и показа персональных предложений. Подробнее об этом в Политике конфиденциальности.
Продолжая использовать сайт, Вы соглашаетесь с Условиями использования и Политикой cookie.
Закрыть
licnt20A2