В национальном мессенджере Max выявлено более двухсот уязвимостей — такие данные привёл директор по развитию бизнеса безопасной разработки компании Positive Technologies Алексей Антонов на международной выставке Связь-2026.
По его словам, к текущему моменту специалисты, участвующие в программе Bug Bounty, передали 213 отчётов о найденных проблемах в системе мессенджера, что стало результатом активной работы независимых исследователей безопасности.
Антонов подчеркнул, что сама модель поиска уязвимостей за вознаграждение подтверждает свою эффективность: она привлекает так называемых белых хакеров, мотивированных финансово и профессионально. Именно за счёт их вовлечённости удаётся выявлять слабые места быстрее и в большем объёме, чем при закрытых проверках. Он акцентировал внимание на том, что Max уже интегрирован в соответствующую платформу компании, где исследователи могут тестировать продукт и отправлять отчёты.
Программа Bug Bounty для Max начала работать летом 2025 года. С тех пор, по данным платформы Standoff365, входящей в структуру Positive Technologies, на начало апреля 2026 года принято 288 отчётов из более чем 450 отправленных. Общий объём вознаграждений приблизился к 22 млн рублей, а средняя выплата составила около 349 тысяч. Только за последние три месяца участники получили почти 9,5 млн рублей. Дополнительно программа представлена на площадках BI.ZONE Bug Bounty и Киберполигон, где суммарные выплаты достигли примерно 1,5 млн рублей.
Как уточняет «Коммерсант» со ссылкой на одного из участников программы, значительная часть обнаруженных уязвимостей связана с типом IDOR — это ошибки, позволяющие получить доступ к чужим данным за счёт подмены идентификаторов в запросах к серверу. Подобные уязвимости считаются распространёнными, но при этом потенциально опасными, поскольку могут открывать доступ к переписке или другим пользовательским данным.
Редакция «Коммерсанта» направила запрос разработчикам Max для получения комментариев по поводу выявленных проблем и их устранения.
Ранее «Югополис» сообщал о том, что Кубань лидирует среди регионов России по доле пользователей мессенджера Max.
Обновлено в 23.17.
Все сообщения об уязвимостях и «дырах» в Mах — фейк, заявили в центре безопасности мессенджера.
Логотип мессенджера Mах. Фото: max.ru
Фото: Федор Обмайкин / Югополис
Фото: Валентина Мищенко / Югополис
Скриншот видео: t.me/zhemchujnaya9
Фото: Федор Обмайкин / Югополис