Max оказался в центре внимания после сообщений о возможной слежке за пользователями VPN. На одном из форумов разработчиков заявлено, что приложение содержит скрытый модуль мониторинга и фактически превращает «национальный мессенджер» в инструмент наблюдения.
Анализ указывает на наличие скрытого модуля под названием HOST_REACHABILITY.
Сообщение появилось на Habr. Автор публикации утверждает, что в коде приложения обнаружен «шпионский модуль», способный анализировать сетевую активность пользователя.
Эксперты сообщили, что провели независимый анализ последней версии приложения и смогли подтвердить часть выводов. По их данным, мессенджер способен определять факт использования VPN, IP-адрес VPN-сервера, интернет-провайдера пользователя, а также понимать, какие блокировки он пытается обойти.
Разработчиком сервиса выступает компания VK. Мессенджер был запущен в марте 2025 года, а с сентября его обязали предустанавливать на все новые смартфоны и планшеты, продаваемые в России.
Представители Max отвергли обвинения в слежке. В компании заявили, что используемые технические решения необходимы лишь для корректной работы сервиса — в частности, для звонков и уведомлений — и не связаны со сбором персональных данных или использованием VPN.
Однако анализ указывает на наличие скрытого модуля под названием HOST_REACHABILITY. По данным исследователей, при каждом запуске приложения он отправляет на серверы VK информацию о сетевом окружении пользователя.
Среди передаваемых данных могут быть:
- факт подключения к VPN;
- реальный IP-адрес пользователя;
- интернет-провайдер;
- список доступных или заблокированных сайтов в сети.
При этом отключить такую передачу данных внутри приложения, по словам специалистов, невозможно. Согласно российскому законодательству, компания VK обязана хранить подобную информацию и предоставлять её правоохранительным органам по запросу.
Дополнительное беспокойство вызвало то, что модуль может активироваться удалённо, что теоретически позволяет использовать его точечно против отдельных пользователей. Кроме того, сетевой трафик приложения частично маскируется, что усложняет обнаружение подобных проверок.
Источник: TechRadar
Теперь следить за нашими публикациями можно в Google Новостях, а прямую речь главреда, комментарии и самое интересное за день вы найдете в Telegram.
