Что там с MAX 🤔

Сегодня каналы в Telegram написали, что в MAX были обнаружены десятки уязвимостей. Только многие из них не договорили, как они были выявлены и что все они исправлены до того, как ими могли бы воспользоваться «плохие парни».

Рассказываем: эти уязвимости были найдены исследователями безопасности в рамках программы багбаунти — в том числе на нашей платформе Standoff Bug Bounty.

Это стандартная мировая практика, уже ставшая нормой в России, — проверять защищенность приложений, систем и продуктов с помощью привлечения белых хакеров.

Так компании закрывают уязвимости в своих решениях, а белые хакеры — они же багхантеры — получают вознаграждение.

На нашей платформе зарегистрированы тысячи багхантеров, а программы есть у Ozon, Wildberries, Т-Банка, VK и других крупных компаний (у нас — тоже). В том числе и у национального мессенджера MAX, который, с учетом внимания к себе, должен быть максимально защищен.

Так, с запуска программы в июле прошлого года багхантеры нашли в MAX десятки уязвимостей — до того, как ими воспользовались злоумышленники, и быстрее, чем они. И получили за это суммарно и легально около 22 млн рублей. А MAX стал безопаснее, быстро устранив недостатки.

@Positive_Technologies