Вся правда про мессенджер Max

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (14) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
PlexPlexFlex
29.07.2025 - 08:28
Статус: Offline


Балагур

Регистрация: 6.11.21
Сообщений: 879
313
8 скриншот

Сегодня поговорим о мессенджере Max — приложении от VK, которое обещает удобное общение, стильный интерфейс и кучу функций для всех, кто любит быть на связи. На первый взгляд, Max кажется неплохим выбором для чатов и переписок, но за красивой обложкой скрываются вопросы, которые заставляют задуматься: так ли он безопасен и стоит ли ему доверять?

Давайте к делу: я проверил приложение Max через VirusTotal, и результаты настораживают. Мессенджер запрашивает доступ к камере, микрофону, контактам, геолокации и даже вашим файлам, но это и так понятно что порой мессенджеру нужны такие разрешения если вы хотите отправить всё, но там есть доступ к bluetooth, локации, ТОЧНОМУ МЕСТОПОЛОЖЕНИЮ. Зачем обычному приложению для чатов столько разрешений? Это вызывает вопросы: что Max делает с такими возможностями и почему ему нужно так много данных?

Я решил копнуть глубже и с помощью реверс-инжиниринга проверил Max. Уже на этапе загрузки APK на специальный сайт, который детально проверяет приложения на виртуальной машине, я заметил пару странностей — подозрительные запросы и активности, которые мессенджер не должен выполнять. А дальше больше: приложение собирает кучу данных — от истории звонков до сведений о вашем устройстве, и это явно не нужно для простого чата. Плюс ко всему, я был шокирован, что Max отказался запускаться на Android 9. Почему современный мессенджер не поддерживает не такую уж старую систему? Это, честно говоря, настораживает.

Копнув ещё глубже, я обнаружил, что Max использует jar-файлы для внедрения в систему вашего устройства. Эти файлы дают приложению доступ к системным функциям, которые мессенджеру попросту не нужны. Более того, в коде я заметил тег execution, который объявляет сервисы с разрешением привязки к системе. Это значит, что Max может работать на уровне, недоступном обычным чат-приложениям, и контролировать гораздо больше, чем ваши переписки. Такое поведение серьёзно настораживает.

Анализ Max показывает, что приложение действует с пугающей настойчивостью. Оно проверяет ваше устройство на рут-права, чтобы узнать, не используете ли вы дебаггер или не пытаетесь ли запустить его на виртуальной машине — это называется defensive_evasion. Более того, Max собирает данные об аккаунтах других приложений на устройстве (тег COLLECTION), запрашивает информацию о запущенных процессах (тег DISCOVERY), читает ваши контакты и содержимое фотографий (тоже COLLECTION, что, возможно, и ожидаемо для мессенджера). Но вот что настораживает: приложение удерживает устройство в активном состоянии с помощью wake lock, что для мессенджера совсем не типично. Такое поведение больше похоже на программу, которая работает в своих интересах, а не в ваших, и стремится скрыть свои действия.

А теперь самое тревожное: все данные, которые собирает Max — от ваших чатов до информации об устройстве, — отправляются прямиком на сервера VK. Мой анализ показал, что приложение постоянно передаёт огромные объёмы информации (В фоновом режиме так как читает уведомления с чужих приложений), включая то, что вы вряд ли хотели бы делить с разработчиками. Для мессенджера, который обещает удобство, такая практика выглядит как минимум подозрительно и ставит под вопрос конфиденциальность пользователей.

Друзья, после всего, что я обнаружил, мой вердикт прост: Max ведёт себя как вирус, а не как мессенджер. Это приложение не заслуживает доверия, и я призываю вас поставить ему одну звезду в магазине приложений. Также безумно нарушает политику Google play. Расскажите друзьям и знакомым, чтобы они держались от Max подальше. Зачем рисковать своими данными, когда есть более безопасные альтернативы? (Такие как Telegram) Давайте защитим свою приватность вместе!

И напоследок ещё одна причина обходить Max стороной: приложение полно уязвимостей. Например, оно уязвимо к атаке MITM (человек посередине), которая позволяет перехватить ваши переписки и получить доступ к личным данным. Это не единственная проблема — есть ещё много уязвимостей, которые могут стать лазейкой для злоумышленников. Для мессенджера, где безопасность должна быть на первом месте, такое количество уязвимостей просто недопустимо!

Источник: тап/клик

Размещено через приложение ЯПлакалъ

Вся правда про мессенджер Max


Вся правда про мессенджер Max


Вся правда про мессенджер Max


Вся правда про мессенджер Max


Вся правда про мессенджер Max


Вся правда про мессенджер Max


Вся правда про мессенджер Max


Вся правда про мессенджер Max
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
ZeeBeeKak
29.07.2025 - 08:30
181
Статус: Offline


Глубоко ошибаюсь.

Регистрация: 4.03.19
Сообщений: 5003
Странно даже, прям неожиданно.Зачем же его навязать пытаются?

Размещено через приложение ЯПлакалъ
 
[^]
Polugut
29.07.2025 - 08:32
149
Статус: Offline


Ярила

Регистрация: 27.11.18
Сообщений: 6713
А что в этом отношении делают Вацап, Телеграм и Вибер? Они не нуждаются в доступе к файлам и контактам?
 
[^]
Ruslanchic62
29.07.2025 - 08:32
81
Статус: Offline


Шутник

Регистрация: 2.06.22
Сообщений: 26
Говорили уже. Ты любой мессенджер открой, у всех стандартный запрос на использование тех же ресурсов. Так что не нагнетай!

Размещено через приложение ЯПлакалъ
 
[^]
VirusX
29.07.2025 - 08:33
13
Статус: Offline


Ярила

Регистрация: 29.08.13
Сообщений: 1750
Цитата (ZeeBeeKak @ 29.07.2025 - 08:30)
Странно даже, прям неожиданно.Зачем же его навязать пытаются?

Большой брат следит за тобой.
 
[^]
Sochinskiy
29.07.2025 - 08:33
141
Статус: Offline


Teddy bear

Регистрация: 18.07.11
Сообщений: 3693
А кто-то сомневался, что данная прога является обычным цифровым ошейником? dont.gif
 
[^]
zorinserg
29.07.2025 - 08:33
86
Статус: Offline


Ярила

Регистрация: 25.10.18
Сообщений: 2581
Подозрительно много слово "подозрительно" встречается. Это настораживает...

Размещено через приложение ЯПлакалъ
 
[^]
AleXXX82
29.07.2025 - 08:34
41
Статус: Offline


Статус заблокирован

Регистрация: 2.02.16
Сообщений: 2541
Цитата (Polugut @ 29.07.2025 - 08:32)
А что в этом отношении делают Вацап, Телеграм и Вибер? Они не нуждаются в доступе к файлам и контактам?

Все тоже самое, но "это другое, ты не понимаешь..." gigi.gif
 
[^]
nightline
29.07.2025 - 08:34
19
Статус: Offline


Ярила

Регистрация: 6.06.10
Сообщений: 3608
Кто-то сомневался что это явно не только мессенджер?

Размещено через приложение ЯПлакалъ
 
[^]
Dastin2706
29.07.2025 - 08:35
11
Статус: Online


Ярила

Регистрация: 15.11.23
Сообщений: 202
О блядь, как тщ майор лоханулся. Раскрыли вселенский заговор.
 
[^]
smtwrong
29.07.2025 - 08:35
67
Статус: Online


Шутник

Регистрация: 24.03.24
Сообщений: 67
Цитата (Polugut @ 29.07.2025 - 08:32)
А что в этом отношении делают Вацап, Телеграм и Вибер? Они не нуждаются в доступе к файлам и контактам?

Не защищаю Max, но было бы любопытно провести такое сравнение

Размещено через приложение ЯПлакалъ
 
[^]
iUrsus
29.07.2025 - 08:36
32
Статус: Offline


Ярила

Регистрация: 28.02.14
Сообщений: 2286
Та вы рехнулись там наверху. Думают, что люди - быдло, нужно эксперименты ставить. Пошли прочь со всеми своими говноподелиями. Не надо за меня решать; я сам в сосотоянит выбрать и определиться

Размещено через приложение ЯПлакалъ
 
[^]
Grimlen
29.07.2025 - 08:36
132
Статус: Online


Ярила

Регистрация: 15.03.20
Сообщений: 5373
Цитата (Polugut @ 29.07.2025 - 08:32)
А что в этом отношении делают Вацап, Телеграм и Вибер? Они не нуждаются в доступе к файлам и контактам?

Они тоже на сервера ВК все отправляют?
 
[^]
CROTOS87
29.07.2025 - 08:36
12
Статус: Offline


Шутник

Регистрация: 21.02.18
Сообщений: 32
Уважаемые коллеги по несчастью - нам этот макс впихивают через чужую и вариантов сопротивляться особо нет. все рабочие чаты переезжают туда. но вопрос у меня в другом! с Андроидом все понятно - как насчёт IOS - там вроде бы все более защищено?! или нет? есть ли специалисты пояснить?
 
[^]
sergey0303
29.07.2025 - 08:37
78
Статус: Offline


Шутник

Регистрация: 8.01.24
Сообщений: 15
Пишет явно не специалист, а писатель), какие слова: настораживающий, пугающий, шокирован. Какие странные для русской речи словосочетания: приложение действует с пугающей настойчивостью, безумно нарушает политику. Короче никакой конкретики, только чистой воды пиздобольство. Но хотелось бы увидеть видео от специалиста, чтобы прям сука без купюр провел эти все тесты и доказал, что такое имеет место быть, а не написал пару хуетеней, и потом срочно поставьте по одной звезде, не скачивайте и все такое.

Размещено через приложение ЯПлакалъ
 
[^]
пластырь
29.07.2025 - 08:37
120
Статус: Offline


 

Регистрация: 8.05.11
Сообщений: 5808
"Max — приложении от VK"
Даже мои родители пенсионеры знают, что всё что связано с vk надо обходить стороной.
 
[^]
ELEA
29.07.2025 - 08:37
13
Статус: Offline


Ярила

Регистрация: 29.01.15
Сообщений: 5859
Почти все приложения просят все права...
Да, можно насильно их ограничить начиная с какого-то андроида, но это не значит, что не будет выскакивать сообщение о том, что всетаки хотелось бы получить эти разрешения...
 
[^]
iUrsus
29.07.2025 - 08:37
10
Статус: Offline


Ярила

Регистрация: 28.02.14
Сообщений: 2286
Цитата (Polugut @ 29.07.2025 - 08:32)
А что в этом отношении делают Вацап, Телеграм и Вибер? Они не нуждаются в доступе к файлам и контактам?

Наверное, тоже нуждаются. Но это можно отключить. А тут кнопка отткл на заводе поставлена декорацией. Как включили, так и будет работать. Не удивлюсь ядерной батареечке, чтоб в режиме ожидания девайс писал все и слал куда следует

Размещено через приложение ЯПлакалъ
 
[^]
iUrsus
29.07.2025 - 08:38
3
Статус: Offline


Ярила

Регистрация: 28.02.14
Сообщений: 2286
Цитата (sergey0303 @ 29.07.2025 - 08:37)
Пишет явно не специалист, а писатель), какие слова: настораживающий, пугающий, шокирован. Какие странные для русской речи словосочетания: приложение действует с пугающей настойчивостью, безумно нарушает политику. Короче никакой конкретики, только чистой воды пиздобольство. Но хотелось бы увидеть видео от специалиста, чтобы прям сука без купюр провел эти все тесты и доказал, что такое имеет место быть, а не написал пару хуетеней, и потом срочно поставьте по одной звезде, не скачивайте и все такое.

Т.е. список разрешений тебя не настораживает, да?

Размещено через приложение ЯПлакалъ
 
[^]
pobnutkin
29.07.2025 - 08:38
7
Статус: Offline


Шутник

Регистрация: 22.03.08
Сообщений: 17
Очередная попытка объявить телегу "безопасным, анонимным и самым надёжным" мессенджером, якобы оттуда никогда инфу не сольют. Ну-ну. Все они одного поля ягоды. Разница минимальная и, в основном, в том, кому сливается инфа
 
[^]
iUrsus
29.07.2025 - 08:39
-3
Статус: Offline


Ярила

Регистрация: 28.02.14
Сообщений: 2286
Цитата (CROTOS87 @ 29.07.2025 - 08:36)
Уважаемые коллеги по несчастью - нам этот макс впихивают через чужую и вариантов сопротивляться особо нет. все рабочие чаты переезжают туда. но вопрос у меня в другом! с Андроидом все понятно - как насчёт IOS - там вроде бы все более защищено?! или нет? есть ли специалисты пояснить?

Никак. Пока сам не поставишь - досвидос.

Размещено через приложение ЯПлакалъ
 
[^]
Unkilled
29.07.2025 - 08:39
4
Статус: Offline


ненавижу всех. и точка

Регистрация: 30.07.13
Сообщений: 7033
Цитата (Polugut @ 29.07.2025 - 08:32)
А что в этом отношении делают Вацап, Телеграм и Вибер? Они не нуждаются в доступе к файлам и контактам?

Так глубоко не копал. Не умею.

Но в своё время ставил дубль вацапа на телефон. Он спрашивает при установке разрешения. Дублю не дал. В переписках видел только циферки вместо контактов. Файлы не помню, то ли пустоту показывал, то ли повторно запрашивал разрешения. Но контакты точно помню по аватаркам различал.
 
[^]
iUrsus
29.07.2025 - 08:39
0
Статус: Offline


Ярила

Регистрация: 28.02.14
Сообщений: 2286
Цитата (pobnutkin @ 29.07.2025 - 08:38)
Очередная попытка объявить телегу "безопасным, анонимным и самым надёжным" мессенджером, якобы оттуда никогда инфу не сольют. Ну-ну. Все они одного поля ягоды. Разница минимальная и, в основном, в том, кому сливается инфа

Ну конечно! Все на выборы! Ой, т.е., всем по маху

Размещено через приложение ЯПлакалъ
 
[^]
987456123456
29.07.2025 - 08:40
78
Статус: Offline


Балагур

Регистрация: 2.04.10
Сообщений: 895
Цитата (Polugut @ 29.07.2025 - 08:32)
А что в этом отношении делают Вацап, Телеграм и Вибер? Они не нуждаются в доступе к файлам и контактам?

Дело в том, что информация, которую передают вышеназванным мессенджеры не может быть использована правительствами других стран против тебя.
А тут- большой брат следит за тобой. И в любой момент можешь уехать на 8 лет за переписку двухлетней давности, например
 
[^]
adnis
29.07.2025 - 08:40
107
Статус: Online


Приколист

Регистрация: 1.11.12
Сообщений: 310
Вся эта бодяга с мессенджером Макс напоминает до боли нам знакомую вакцинацию!!

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
21 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 39754
20 Пользователей: AxepoH, DmMihalich, Xpander, 522vdk, RNK, Гайдамака, lazand, NightCutteR, zassranec, Allexss, Raggazius, aplekazan, OnlyCash, shaax, Impulsiver, Romalik, dmx82, Tretpost, Eskulap, rok56
Страницы: (14) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх