Кстати, про безопасность государственного мессенджера MAX. Белые хакеры пошли проверять его по программе Bug Bounty и нашли 213 уязвимостей.
За репорты им суммарно выплатили уже 22 миллиона рублей. Интересно, что чаще всего там находили уязвимость IDOR. Если говорить просто, это когда ты меняешь айдишник в запросе к серверу и спокойно получаешь доступ к чужим данным или перепискам. Ошибка довольно базовая.
С одной стороны круто, что они привлекают спецов со стороны и реально платят им за найденные дыры. С другой — как-то многовато банальных косяков для заявленного уровня безопасности.
@skamshot
Post #1051
1.57K
