Киберисследователи отправили более 200 отчётов об уязвимостях в мессенджере Max в рамках программы Bug Bounty. Об этом на выставке «Связь-2026» рассказал технический директор Positive Technologies по развитию госсектора Алексей Батюк. Специалисты по безопасности заинтересованы в поиске ошибок в продукте и получении вознаграждений, что делает эту программу эффективной. В ходе выступления Батюк сообщил, что по Max было сдано 213 репортов.

На странице программы Max на платформе Standoff365 указаны ещё более высокие цифры. По состоянию на 10 апреля 2026 года там значатся 454 отправленных отчёта, из которых приняты 288. Общая сумма выплат по программе Bug Bounty почти достигла 22 млн рублей, а средняя выплата составила около 349 тысяч рублей. Программа работает также на двух других площадках — Bi.Zone и «Киберполигон», где суммарные выплаты составили около 1,5 млн рублей.

Известно, что одной из самых частых проблем в мессенджере Max остаются уязвимости класса IDOR. Этот тип ошибки позволяет злоумышленникам получить доступ к чужим данным или действиям через подмену идентификаторов в запросах. Команда Max заявила, что каждый отчёт проходит проверку, а найденные проблемы устраняются в приоритетном порядке. По их словам, программа Bug Bounty является стандартной практикой для контролируемого поиска и быстрого исправления потенциальных рисков.

В Центре безопасности Max также подтвердили, что все данные пользователей надёжно защищены и сообщения об уязвимостях должны рассматриваться с осторожностью. Центр безопасности подчеркивает, что полученные отчеты показывают не слабую защиту продукта, а наоборот, стремление к улучшению его безопасности. Программа Bug Bounty была запущена 1 июля 2025 года, и с тех пор белые хакеры получили более 23 миллионов рублей за выявленные уязвимости.

От Дмитрий Соколов

Гик-писака🤓