«Безопасный» мессенджер MAX оказался под огнем критики. Утечки, слежка и «скандальный» код

от admin

Но VK все отрицает и даже готова заплатить тем, кто найдет баги в мессенджере

Весной 2025 года VK представила мессенджер MAX — будущую «цифровую платформу» для общения, госуслуг, мини-приложений и оплаты.

Госдума поддержала идею и уже с сентября приложение должно стать обязательным на всех новых смартфонах и планшетах. Но вместо народной любви MAX собрал шквал критики.

Что случилось

Эксперты по ИБ и разработчики нашли в MAX сразу несколько проблем:

  • Подозрение в утечке данных за границу. По данным Telegram-канала Scamshot, мессенджер собирает содержимое буфера обмена и список установленных приложений, после чего пересылает эти данные на внешние серверы. VK утверждает, что данные хранятся в России — но проверок никто не проводил.
  • Использование иностранного кода. В приложении обнаружены библиотеки из Украины (например, uCrop от Yalantis), а также США и Польши. Что особенно неловко для проекта, продвигаемого как «отечественный».
  • Слежка. В политике конфиденциальности MAX говорится, что сервис собирает IP-адреса, список контактов и метаданные переписки, которые могут передаваться третьим лицам. Через Госуслуги пользователи деанонимизируются полностью.
  • Технические ограничения. У приложения нет сквозного шифрования, двухфакторной аутентификации и секретных чатов. Много жалоб на сбои и ошибки. Некоторые разработчики считают, что MAX — это просто ребрендинг провального мессенджера TamTam от Mail.ru.
Читать также:
В Digital Foundry обсудили утечки информации по грядущей портативке от Sony

Что говорит VK

VK отвергает обвинения в утечке данных и настаивает: все сервера находятся в России. Использование стороннего кода объясняют как норму индустрии — «так делают Google и Microsoft».

В ответ на критику компания запустила программу Bug Bounty с наградами до 5 млн рублей. Также появилась версия, что MAX подвергся атаке со стороны конкурентов, чтобы сорвать запуск «национального мессенджера».

Сообщество не верит

Telegram-каналы вроде Scamshot продолжают публиковать новые уязвимости и технические подробности.

Насколько близка новейшая ИИ-модель OpenAI o3 к AGI и человеческому разумуtproger.ru

Правозащитники предупреждают: если MAX станет обязательным, власти могут начать блокировать альтернативные мессенджеры — что грозит монополизацией и потерей частной коммуникации.

Похожие статьи