Приложение МАКС (Max) вызвало серьёзные опасения среди ИТ-экспертов и пользователей по поводу приватности и безопасности данных. Ниже — основные разоблачения и претензии к приложению

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



RSS


RSS новости


Какие данные собирает и передаёт МАКС

• Доступ к личным данным: Приложение запрашивает права доступа к контактам, фотографиям, списку установленных приложений, истории звонков, переписке (включая данные из других мессенджеров) и даже буферу обмена устройства.

• Слежка за устройством: Max проверяет, есть ли root-доступ, и может запускать сторонний код через .jar-файлы — это поведение характерно для вредоносных программ.

• Агрессивный сбор метаданных: По официальной политике конфиденциальности Max сохраняет IP-адреса, список контактов, время активности пользователя и другую информацию, передавая её третьим лицам, включая государственные органы.

• Передача данных на серверы: Приложение в фоновом режиме передаёт значительные объёмы информации (метаданные, контакты, уведомления с других приложений), в том числе на серверы VK. Некоторые технические эксперты подозревают утечку данных за рубеж, однако компания VK официально это опровергает и утверждает, что всё хранится внутри России.

• Интеграция с Госуслугами: Со связкой через портал госуслуг пользователь деанонимизируется полностью, что позволяет при необходимости идентифицировать всю переписку и действия относительно конкретного человека.

• Отсутствие продвинутой защиты: У приложения нет сквозного шифрования и двухфакторной аутентификации, а некоторые эксперты сравнивают его работу с вирусом или трояном.

Дополнительные разоблачения

• Модули и код из других стран: В приложении обнаружены библиотеки украинской компании Yalantis, а также элементы из США и Польши, что вызывает вопросы не только о импортозамещении, но и об уязвимости данных для зарубежных разработчиков.

• Установка и удаление: Набор разрешений настолько широк, что после удаления приложения некоторые его следы могут остаться на устройстве, а стандартные методы сброса устройства могут оказаться неэффективными.

• Юридические нюансы: По российскому закону (“пакет Яровой”) все операторы и мессенджеры обязаны хранить сообщения, переписку и техническую информацию на протяжении 6 месяцев с возможностью предоставить их по требованию правоохранительных органов.

Вывод

Эксперты независимых изданий и специалисты по ИБ сделали вывод, что приложение Max ведёт себя как шпионское ПО: оно получает широкие права, активно читает и пересылает персональную информацию пользователя, а также предоставляет удалённый доступ к этим данным государству по первому требованию. Это ставит под угрозу приватность пользователей, связанные с их цифровой жизнью данным устройством.

Рекомендация большинства ИБ-экспертов — воздержаться от использования Max, либо тщательно ограничивать предоставляемые разрешения и проводить регулярную проверку


Источник: vk.com

Комментарии: