1. Прочее
  2. Новости
  3. Вся правда про мессенджер Max!

Привет, друзья! Сегодня поговорим о мессенджере Max — приложении от VK, которое обещает удобное общение, стильный интерфейс и кучу функций для всех, кто любит быть на связи. На первый взгляд, Max кажется неплохим выбором для чатов и переписок, но за красивой обложкой скрываются вопросы, которые заставляют задуматься: так ли он безопасен и стоит ли ему доверять?

Давайте к делу: я проверил приложение Max через VirusTotal, и результаты настораживают. Мессенджер запрашивает доступ к камере, микрофону, контактам, геолокации и даже вашим файлам, но это и так понятно что порой мессенджеру нужны такие разрешения если вы хотите отправить всё, но там есть доступ к bluetooth, локации, ТОЧНОМУ МЕСТОПОЛОЖЕНИЮ. Зачем обычному приложению для чатов столько разрешений? Это вызывает вопросы: что Max делает с такими возможностями и почему ему нужно так много данных?

1000151839.jpg

Я решил копнуть глубже и с помощью реверс-инжиниринга проверил Max. Уже на этапе загрузки APK на специальный сайт, который детально проверяет приложения на виртуальной машине, я заметил пару странностей — подозрительные запросы и активности, которые мессенджер не должен выполнять. А дальше больше: приложение собирает кучу данных — от истории звонков до сведений о вашем устройстве, и это явно не нужно для простого чата. Плюс ко всему, я был шокирован, что Max отказался запускаться на Android 9. Почему современный мессенджер не поддерживает не такую уж старую систему? Это, честно говоря, настораживает.

1000151842.jpg

1000151846.jpg

Копнув ещё глубже, я обнаружил, что Max использует jar-файлы для внедрения в систему вашего устройства. Эти файлы дают приложению доступ к системным функциям, которые мессенджеру попросту не нужны. Более того, в коде я заметил тег execution, который объявляет сервисы с разрешением привязки к системе. Это значит, что Max может работать на уровне, недоступном обычным чат-приложениям, и контролировать гораздо больше, чем ваши переписки. Такое поведение серьёзно настораживает.

1000151848.jpg

1000151850.jpg

Анализ Max показывает, что приложение действует с пугающей настойчивостью. Оно проверяет ваше устройство на рут-права, чтобы узнать, не используете ли вы дебаггер или не пытаетесь ли запустить его на виртуальной машине — это называется defensive_evasion. Более того, Max собирает данные об аккаунтах других приложений на устройстве (тег COLLECTION), запрашивает информацию о запущенных процессах (тег DISCOVERY), читает ваши контакты и содержимое фотографий (тоже COLLECTION, что, возможно, и ожидаемо для мессенджера). Но вот что настораживает: приложение удерживает устройство в активном состоянии с помощью wake lock, что для мессенджера совсем не типично. Такое поведение больше похоже на программу, которая работает в своих интересах, а не в ваших, и стремится скрыть свои действия.

1000151852.jpg

1000151854.jpg

А теперь самое тревожное: все данные, которые собирает Max — от ваших чатов до информации об устройстве, — отправляются прямиком на сервера VK. Мой анализ показал, что приложение постоянно передаёт огромные объёмы информации (В фоновом режиме так как читает уведомления с чужих приложений), включая то, что вы вряд ли хотели бы делить с разработчиками. Для мессенджера, который обещает удобство, такая практика выглядит как минимум подозрительно и ставит под вопрос конфиденциальность пользователей.

1000151860.jpg

Друзья, после всего, что я обнаружил, мой вердикт прост: Max ведёт себя как вирус, а не как мессенджер. Это приложение не заслуживает доверия, и я призываю вас поставить ему одну звезду в магазине приложений. Также безумно нарушает политику Google play. Расскажите друзьям и знакомым, чтобы они держались от Max подальше. Зачем рисковать своими данными, когда есть более безопасные альтернативы? (Такие как Telegram) Давайте защитим свою приватность вместе!

И напоследок ещё одна причина обходить Max стороной: приложение полно уязвимостей. Например, оно уязвимо к атаке MITM (человек посередине), которая позволяет перехватить ваши переписки и получить доступ к личным данным. Это не единственная проблема — есть ещё много уязвимостей, которые могут стать лазейкой для злоумышленников. Для мессенджера, где безопасность должна быть на первом месте, такое количество уязвимостей просто недопустимо!

+11

Спасибо за объяснение, но я бы и без него не прикоснулся к этой мерзости. Надеюсь нас не смогут лишить телеги, хотя почти наверняка, попробуют.

  • +4

«на первый взгляд», дальше можно не читать. Вот уж не знаю, кому он покажется неплохим, среди всех "лагерей". Разве что тем, кто вообще ни в чём подобном не разбирается. По одним новостям было понятно, что там за тобой будут следить, да и данные не то чтобы будут в безопасности. Осталось только интеграции с госуслугами дождаться 👌 Телеграм не заменить. Никогда в жизни не скачаю эту жалкую пародию. Причём, настолько нагло и в открытую всё копировать - себя не уважать

  • +4

Тут после махинац(зачеркнуто) манипуляций РКН с Cloudflare половина отечественных сайтов открываются через раз, включая ПДАлайф (а 3/4 зарубежных вообще не открываются даже под прокси и через ВПН), а кто-то ещё и свежие "альтернативы" предлагает. А телеграм меня попячивает ещё со времен "Предновогоднего Сюрприза" того-же РКН. Если так дальше будет продолжаться, будем либо в ВК поголовно зависать, либо, как в эпоху совкового материализма, с пузырем и шашками на лавочке перед подъездом...

  • +2

Ничего нового. Следят из всех дыр, как бы. Телега тоже не самый приватный приват. Если хотите приватности, милости просим в Signal.

  • 0

Ну не стоит забывать, что большинство всего этого вы предоставляете самостоятельно через разрешения.

  • 0

Мах отличный мессенджер игрогрызы я патриот

  • 0

Передай эту инфу Весселову. Он точно будет рад такой инфе

  • 0

Этот подробный разбор, не нужной никому ху*ты, действительно стоит лайка, не поленитесь поставить, человек работы столько провел и не поленился объяснить чо к чему

  • 0

Наконец-то, я смогла увидеть разоблачение на #@$&🤬 от вк. Это нужно распространить везде, это показывает, что не стоит доверять "нашим" и устанавливать какой-либо аналог от них.

  • 0

Ой, а что это? Неужели Telegram тоже собирает ВСЕ данные пользователя? Как же так вышло-то, а? Никогда такого не было и вот опять. В приложении есть интеграция Госуслуг и вы реально думаете, что приложение не будет проверять рут-доступ к устройству? Кто-то опять кидает фекалии на вентилятор. =) https://yapx.ru/album/Zwr90

  • 0
Функционал в разработке!

Функционал в разработке!

Пока эти кнопки заработают, пройдут года, может даже века, но вы не отчаивайтесь, ждите и вам воздастся! Хочешь ускорить процесс разработки? Делай репосты страниц сайта в соцсети и рассказывай о нас друзьям!
Регистрация прошла успешно

Закрыть тему:

Перенести тему в категорию:

Не забывай проверить поля категорий!