Мессенджер MAX завершил интеграцию с Госключ

Мессенджер MAX завершил интеграцию с Госключ

Мессенджер MAX завершил интеграцию с Госключ

VK объявила об интеграции мессенджера MAX с мобильной электронной подписью «Госключ». Благодаря этому пользователи смогут подписывать юридически значимые документы прямо в мессенджере — от согласий на обработку персональных данных до договоров на оказание услуг и дополнительных соглашений.

Как уточнили в VK, первые компании подключатся к сервису уже до конца года. Все события, связанные с подписанием документов, будут отражаться в личном кабинете на Госуслугах.

«Процесс устроен так: компания отправляет клиенту договор в мессенджере, вместе с файлом приходит ссылка для бесшовного запуска сервиса «Госключ». Пользователь подписывает документ электронной подписью, при необходимости сразу оформляя сертификат. После подтверждения действий в «Госключе» он возвращается в MAX, где может скачать или переслать готовый документ с ЭП», — рассказали в VK.

Сразу после объявления об интеграции Минцифры направило письмо ряду крупных компаний, среди которых «Авито», «Ростелеком», «Согаз», РЖД, Wildberries, Ozon, «Альфастрахование», hh.ru, «Мегафон», МТС, «Билайн», Т2, «Почта России», «СДЭК глобал», «Инвитро», «Гемотест», «Авиасейлс», «Аэрофлот». Документ оказался в распоряжении «Ведомостей», его подлинность подтвердили источники издания.

По данным ведомства, интеграция MAX с «Госключом» полностью бесшовна: выпуск сертификатов электронной подписи происходит в «Госключе», после чего они автоматически передаются в мессенджер. Это позволит компаниям встроить электронное подписание документов в свои бизнес-процессы и предоставлять клиентам возможность использовать для этого чат-бот нацмессенджера.

Кроме того, интеграция MAX с Госуслугами снизит риск ошибок за счет автоматической передачи данных из профиля пользователя. В Минцифры подчеркнули, что все коммуникации защищены закрытыми каналами, а согласие на интеграцию с любыми сервисами можно отозвать в любой момент.

Напомним, в начале августа стало известно об успешной интеграции MAX с Госуслугами через Единую систему идентификации и аутентификации (ЕСИА). Также пользователи Госуслуг получили возможность получать коды авторизации в MAX.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru