В завершение этого дня: белые хакеры из Bug Bounty обнаружили 213 уязвимостей национального мессенджера MAX. Среди них — критическая архитектурная брешь типа IDOR, позволяющая злоумышленнику подменить системный идентификатор в запросе и получить доступ к чужим сообщениям, фотографиям и файлам даже без взлома аккаунта.
Тот момент, когда «провал» является мягким описанием происходящего. И это при том, что у ответственных за это
Теперь же, когда Bug Bounty выявила 213 уязвимостей, включая критическую IDOR, отрицать очевидное стало невозможно...
Ан нет. Возможно. Что-то мы слишком рано засомневались в энтузиазме начальства. Кстати, тогда встаёт вопрос: если всё вышеописанное — фейк — за что тогда выплатили 22 млн рублей белым хакерам из Bug Bounty? Информацию о выплате, к слову, подтверждает «Коммерсант».
➿➿➿➿➿➿
😎 Подписывайтесь на «Советский Реванш» — здесь ваш рупор в эфире информационной блокады
