Мессенджер Max от VK: «шпион в кармане» или просто удобный сервис?

Мессенджер Max от VK: «шпион в кармане» или просто удобный сервис?

На рынок мессенджеров вышел новый игрок — Max от VK. Яркий интерфейс, интеграция с другими сервисами VK, обещания удобного общения… Но почти сразу после запуска приложение обвинили в избыточном сборе данных и подозрительном поведении. Разбираемся, насколько эти претензии обоснованы и стоит ли его удалять.

🔍 Часть 1: Подозрительные разрешения

Первое, что настораживает, — список запрашиваемых разрешений. Помимо стандартных (камера, микрофон, контакты), Max требует:

  • Точное геоположение (GPS и сети)
  • Доступ к Bluetooth
  • Чтение уведомлений других приложений

Зачем мессенджеру Bluetooth? Или постоянный доступ к геолокации? Официальных объяснений нет, но эксперты предполагают, что это может использоваться для трекинга пользователей даже без активного использования приложения.

Аналогия: Вы вызываете сантехника, чтобы починить кран. Он просит доступ в ванную — логично. Но затем требует осмотреть весь дом, включая шкафы и личные вещи. Вы бы насторожились, правда?

🔬 Часть 2: Что скрыто в коде?

Энтузиасты и специалисты по кибербезопасности изучили код приложения и обнаружили тревожные моменты:

  • Сбор данных о других приложениях (включая банковские и соцсети)
  • Попытки скрыть свою активность (проверка, не запущен ли Max в режиме отладки — типичное поведение для вредоносного ПО)
  • Глубокая интеграция в систему (удержание телефона в активном режиме, доступ к системным процессам)

Вывод: Max ведёт себя не как обычный мессенджер, а как приложение с расширенными возможностями сбора данных.

🌐 Часть 3: Куда уходят данные?

Вся собранная информация (контакты, геолокация, данные о других приложениях) отправляется на серверы VK. Компания заявляет, что инфраструктура находится в России, но:

  • Объём данных слишком велик для простого мессенджера
  • Нет прозрачности в том, как эти данные используются

⚠ Часть 4: Проблемы с безопасностью

Исследователи нашли уязвимости, в том числе риск атак типа MITM (перехват сообщений через публичный Wi-Fi). VK запустила программу Bug Bounty (до 5 млн ₽ за найденные уязвимости), но это не отменяет текущих рисков. P.S. Более подробно о проблемах безопасности, расписал в моём Telegram-канале.

🤔 Вывод: стоит ли удалять Max?

Если для вас важна конфиденциальность — лучше отказаться от Max в пользу более прозрачных мессенджеров (Signal, Telegram с отключённым облачным хранилищем).

Если удобство важнее — можно использовать, но с осторожностью:

  • Отключить ненужные разрешения
  • Не хранить в чатах конфиденциальные данные

Главный вопрос: готовы ли вы платить за удобство своими данными?

2
8 комментариев