VK может удалённо включать функции слежки в мессенджере Max. Исследователи из InterSecLab и RKS Global выяснили это при анализе исходного кода приложения. При запуске данные о сетевом окружении уходят к владельцу платформы, а в «секретных» чатах сквозного шифрования нет. Но исследователи не утверждают, что компания реально применяла эти возможности — их выводы носят технический характер.
Мессенджер Max позиционируется как защищённый инструмент связи. Однако код показывает, что при старте приложение может передавать информацию о сетевой среде. Это IP-адрес, тип подключения и другие технические параметры. Такие данные позволяют построить профиль пользователя без его ведома.
Одни пользователи могут воспринять это как стандартную практику для улучшения сервиса. Другие видят в этом угрозу персональных данных. Отсутствие сквозного шифрования в «секретных» чатах делает переписку уязвимой для перехвата на стороне сервера. Эксперты отмечают: техническая возможность не равна её использованию.
Вот где кроется главный вопрос: код функции обнаружен, но факта их активации нет. У платформы есть технический рычаг, и пользователи не знают, задействован ли он. Слежка остаётся скрытой переменной — присутствует в коде, но отсутствует в доказательствах.
А вы уже сталкивались с ситуацией, когда нужно разобраться в безопасности приложения, но нет доступа к технической документации? Проверить, какие данные передаёт тот или иной мессенджер, и сравнить альтернативы поможет нейросеть AiGENDA — подберёт варианты под ваши задачи и покажет, где защита личных данных надёжнее. Первый запрос — абсолютно бесплатно. Если понравится результат, сами выберете удобный тариф.
