Мессенджер Max от VK: «шпион в кармане» или просто удобный сервис?
На рынок мессенджеров вышел новый игрок — Max от VK. Яркий интерфейс, интеграция с другими сервисами VK, обещания удобного общения… Но почти сразу после запуска приложение обвинили в избыточном сборе данных и подозрительном поведении. Разбираемся, насколько эти претензии обоснованы и стоит ли его удалять.
🔍 Часть 1: Подозрительные разрешения
Первое, что настораживает, — список запрашиваемых разрешений. Помимо стандартных (камера, микрофон, контакты), Max требует:
- Точное геоположение (GPS и сети)
- Доступ к Bluetooth
- Чтение уведомлений других приложений
Зачем мессенджеру Bluetooth? Или постоянный доступ к геолокации? Официальных объяснений нет, но эксперты предполагают, что это может использоваться для трекинга пользователей даже без активного использования приложения.
Аналогия: Вы вызываете сантехника, чтобы починить кран. Он просит доступ в ванную — логично. Но затем требует осмотреть весь дом, включая шкафы и личные вещи. Вы бы насторожились, правда?
🔬 Часть 2: Что скрыто в коде?
Энтузиасты и специалисты по кибербезопасности изучили код приложения и обнаружили тревожные моменты:
- Сбор данных о других приложениях (включая банковские и соцсети)
- Попытки скрыть свою активность (проверка, не запущен ли Max в режиме отладки — типичное поведение для вредоносного ПО)
- Глубокая интеграция в систему (удержание телефона в активном режиме, доступ к системным процессам)
Вывод: Max ведёт себя не как обычный мессенджер, а как приложение с расширенными возможностями сбора данных.
🌐 Часть 3: Куда уходят данные?
Вся собранная информация (контакты, геолокация, данные о других приложениях) отправляется на серверы VK. Компания заявляет, что инфраструктура находится в России, но:
- Объём данных слишком велик для простого мессенджера
- Нет прозрачности в том, как эти данные используются
⚠ Часть 4: Проблемы с безопасностью
Исследователи нашли уязвимости, в том числе риск атак типа MITM (перехват сообщений через публичный Wi-Fi). VK запустила программу Bug Bounty (до 5 млн ₽ за найденные уязвимости), но это не отменяет текущих рисков. P.S. Более подробно о проблемах безопасности, расписал в моём Telegram-канале.
🤔 Вывод: стоит ли удалять Max?
Если для вас важна конфиденциальность — лучше отказаться от Max в пользу более прозрачных мессенджеров (Signal, Telegram с отключённым облачным хранилищем).
Если удобство важнее — можно использовать, но с осторожностью:
- Отключить ненужные разрешения
- Не хранить в чатах конфиденциальные данные
Главный вопрос: готовы ли вы платить за удобство своими данными?