8 800 500-99-26 Для звонков по России
Мессенджер MAX тайно следит за пользователями VPN
Мессенджер MAX тайно следит за пользователями VPN
Вячеслав Ларионов Вячеслав Ларионов
Новости

Мессенджер MAX тайно следит за пользователями VPN

2 мин
Подписаться в Telegram

Содержание

  1. Краткое содержание
  2. Проверка сетевого окружения
  3. Зарубежные серверы на службе VK
  4. Фото из переписок MAX доступны всем
  5. Как защитить свои данные

Не знаете, какой ПК взять?

Ответьте на несколько вопросов — получите готовую сборку с ценой.

Российский мессенджер MAX привлёк пристальное внимание специалистов по информационной безопасности. Энтузиасты проанализировали сетевой трафик официального приложения для платформы Android и обнаружили подозрительную активность. Программа регулярно обращается к иностранным серверам и пытается вычислить реальные сетевые адреса людей, которые применяют инструменты для обхода блокировок.

Краткое содержание

  • Эксперты выявили сомнительный сетевой трафик в приложении MAX;
  • Программа связывается с серверами конкурентов из Telegram и WhatsApp;
  • Мессенджер определяет внешний адрес через сервисы Amazon AWS;
  • Алгоритм позволяет легко вычислить людей с активным VPN.

Проверка сетевого окружения

Специалисты профильного форума запустили клиент MAX в чистой среде эмулятора и перехватили пакеты данных с помощью утилиты PCAPdroid. Анализ показал, что программа отправляет запросы к доменам прямых конкурентов, включая серверы Telegram и WhatsApp. Мессенджер загружает тестовые данные по прямым ссылкам, чтобы проверить доступность этих ресурсов в конкретный момент времени.

Разработчики из компании VK могли реализовать такую функцию для банального мониторинга качества связи, но эксперты видят в этом совершенно иной умысел. Государственные регуляторы часто замедляют или полностью блокируют зарубежные сервисы. Приложение оценивает скорость отклика пакетов, чтобы понять, применяет ли владелец смартфона стандартное подключение провайдера или скрывает свой трафик.

Зарубежные серверы на службе VK

Помимо проверки конкурентов, клиент активно стучится к сервисам определения реального местоположения. Код программы содержит обращения к инфраструктуре Cloudflare и Amazon AWS. Само по себе определение адреса требуется для корректной работы голосовых звонков. Однако компания располагает собственными мощными серверами для таких задач. Обращение к многочисленным зарубежным хостам выглядит как попытка собрать подробный цифровой след.

Эксперты уверены, что алгоритм сверяет маршруты прохождения трафика. Если человек включает раздельное туннелирование в настройках прокси, запросы к российским серверам идут напрямую, а к зарубежным — через защищённый канал. Приложение видит разные адреса из разных автономных систем и делает однозначный вывод о наличии зашифрованного соединения.

Фото из переписок MAX доступны всем

И это ещё не все неприятности. Оказалось, что для просмотра чужих фото из переписки в чатах MAX, не нужна даже авторизация. Достаточно кода страницы, где есть ссылка на изображение, которое откроется в браузере. Каждый может смотреть чужие фотографии. Даже если удалить картинку из чата, она всё равно будет доступна по той же ссылке.

В MAX эту информацию назвали вбросом и опровергли такую возможность, добавив, что ссылку на изображения нельзя подобрать или сгенерировать. При этом ссылки на изображения из личных сообщений всё ещё остаются публичными.

Как защитить свои данные

Специалисты по кибербезопасности настоятельно рекомендуют отказаться от использования сомнительного программного обеспечения. Если программа нужна для корпоративной связи или специфических рабочих задач, устанавливай её исключительно на изолированное устройство. Владельцам личных серверов советуют настраивать маршрутизацию не по географическому признаку, а строго по конкретным приложениям. Ещё более надёжный вариант — применять цепочку из двух узлов или задействовать отдельные адреса для входящих и исходящих подключений.

Вот так новости. Тут в пору отвлечься, поиграть во что-нибудь графонистое, отдохнуть от потока негативной информации. Главное — мощный игровой компьютер, который всё потянет. Ищешь такой — обрати внимание на модели из нашей линейки CORE.

В наличии
Осталось: 8 шт.
Игровой компьютер DigitalRazor Core X3, фото №1 Игровой компьютер DigitalRazor Core X3, фото №2 Игровой компьютер DigitalRazor Core X3, фото №3 Игровой компьютер DigitalRazor Core X3, фото №4 Игровой компьютер DigitalRazor Core X3, фото №5 Игровой компьютер DigitalRazor Core X3, фото №6
 
125  
91  
Игровой компьютер
Core X3
105 900 ₽
119 900 ₽
- 12%
   
 
Процессор R5 7500F
Видеокарта RTX 5060 8ГБ
Оперативная память 16ГБ RGB
NVME 1 ТБ
В наличии
Осталось: 1 шт.
Игровой компьютер DigitalRazor Core X5, фото №1 Игровой компьютер DigitalRazor Core X5, фото №2 Игровой компьютер DigitalRazor Core X5, фото №3 Игровой компьютер DigitalRazor Core X5, фото №4 Игровой компьютер DigitalRazor Core X5, фото №5 Игровой компьютер DigitalRazor Core X5, фото №6
 
152  
114  
73  
Игровой компьютер
Core X5
124 900 ₽
142 900 ₽
- 13%
   
 
Процессор R5 7500F
Видеокарта RTX 5060 Ti 16ГБ
Оперативная память 16ГБ
NVME 1 ТБ
В наличии
Осталось: 7 шт.
Игровой компьютер DigitalRazor Core X7, фото №1 Игровой компьютер DigitalRazor Core X7, фото №2 Игровой компьютер DigitalRazor Core X7, фото №3 Игровой компьютер DigitalRazor Core X7, фото №4 Игровой компьютер DigitalRazor Core X7, фото №5 Игровой компьютер DigitalRazor Core X7, фото №6
 
215  
162  
103  
Игровой компьютер
Core X7
169 900 ₽
187 500 ₽
- 9%
   
 
Процессор R5 9600X
Видеокарта RTX 5070 12ГБ
Оперативная память 32ГБ RGB
NVME 1 ТБ
Смотреть все

Не пропусти главное в мире ПК

Мы публикуем последние новости из компьютерного мира. Подписывайся, чтобы быть в курсе и ничего не пропустить.

Подписаться 137к
1.7К

Так же будет интересно почитать

Сайт использует cookies
Узнать подробнее