В Max назвали фейком информацию о доступе к звонкам пользователей

Добавить в Telegram Добавить в Вконтакте Добавить в Одноклассники
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА
Лабиринт 13 апр. 2026 г. в 18:46
Шутник  •  На сайте 9 лет
Сообщений: 43
16
Все разговоры в Мах зашифрованы, данные пользователей надежно защищены, заверили в Центре безопасности платформы

МОСКВА, 13 апреля. /ТАСС/. Публикации в Telegram-каналах о якобы доступе в национальном мессенджере Max к разговорам пользователей являются фейком, поскольку все они зашифрованы, а данные пользователей надежно защищены. Об этом ТАСС сообщили в Центре безопасности платформы.

"Публикации о том, что Мах якобы имеет доступ к расшифровке разговоров пользователей - фейк. Все разговоры в Мах зашифрованы, данные пользователей надежно защищены", - рассказали в Мах.

В центре безопасности платформы уточнили, что использование ИИ-инструментов в мессенджере направлено исключительно на повышение качества звонков, а сам инструмент работает обезличенно и не имеет доступа к звонкам пользователей.

"Технологии звонков в Мах используют машинное обучение для анализа условий связи и автоматической подстройки параметров звонка. Так система понимает, когда качество падает ниже критического уровня, чтобы переключить сервер или кодек. Современные SDK позволяют обновлять ML-модели без пересборки всего приложения - это стандарт индустрии для ускорения разработки", - пояснили в центре безопасности.

https://tass.ru/obschestvo/27088773

Размещено через приложение ЯПлакалъ
Все комментарии:
Корзиночка 13 апр. 2026 г. в 18:48
Шутник  •  На сайте 8 месяцев
17
Мошенники не пройдут!

В Max назвали фейком информацию о доступе к звонкам пользователей

Размещено через приложение ЯПлакалъ
хурмавой 13 апр. 2026 г. в 18:48
Весельчак  •  На сайте 12 лет
7
Верим! Но ставить не будем!
mcccllls 13 апр. 2026 г. в 18:48
Ярила  •  На сайте 18 лет
13
Верю каждому твоему слову!

В Max назвали фейком информацию о доступе к звонкам пользователей

Это сообщение отредактировал mcccllls - 13 апр. 2026 г. в 18:49
SBrute 13 апр. 2026 г. в 18:48
Ярила  •  На сайте 12 лет
7
А мегафоны, билайны, мтс и теле2 гарантируют, что в даркнете нельзя купить запись разговоров любого человека.
Что уж говорить, про дырявый.
kserrega 13 апр. 2026 г. в 18:49
Юморист  •  На сайте 15 лет
0
Значит правда. Удалил это макс с устройства. Оповещения все равно приходят,только их прочитать нельзя
makisima 13 апр. 2026 г. в 18:53
Приколист  •  На сайте 3 года
2
Я заметила однажды
Как страна паниковала
Телеграмм она боялась
И тут кто-то создал Макс

Было там все по закону
Было конфиденциально
И мошенникам сказали
Чуваки, стопэ, релакс!

Я тебе, конечно, верю.
Разве могут быть сомненья?
Я и сам всё это видел
Современный прибамбас..

Это сообщение отредактировал makisima - 13 апр. 2026 г. в 19:44
armor2 13 апр. 2026 г. в 18:54
Ситхов Иван Иванович  •  На сайте 8 лет
11
Пиздец , в открытую говорят что они все видят и тут же на голубом глазу пиздят обратное

Размещено через приложение ЯПлакалъ
Кажись 13 апр. 2026 г. в 18:54
Старый конфедерат  •  На сайте 14 лет
0
Не, ну раз опровергли, верим конечно.
alef78 13 апр. 2026 г. в 18:56
Ярила  •  На сайте 3 года
3
Цитата (Лабиринт @ 13 апр. 2026 г. в 18:46)
Все разговоры в Мах зашифрованы, данные пользователей надежно защищены

и где исходный приложения или как минимум части, выполняющей шифрование, для независимого анализа всеми желающими специалистами по безопасности?

нет? значит и шифрования нет, это аксиома компьютерной безопасности: любая система шифрования должна оставаться недешифруемой при публикации исходного кода, поэтому исходный код должен публиковаться сразу.

Это сообщение отредактировал alef78 - 13 апр. 2026 г. в 18:56
werty828 13 апр. 2026 г. в 18:56
Ярила  •  На сайте 4 года
2
У нас все от обратного. Если отрицают, значит Мах имеет доступ к расшифровке разговоров пользователей. Не зря же насильно заставляют ставить. dont.gif
captainkuk 13 апр. 2026 г. в 18:57
Ярила  •  На сайте 11 лет
0
А какой тогда смысл пользователям менять телегу на Макс? blink.gif
СтарПрапор 13 апр. 2026 г. в 18:57
Весельчак  •  На сайте 2 года
0
Ух... отлегло аж. Хоть и не звонил по нему ни разу.
Woobox 13 апр. 2026 г. в 18:57
Kid For Today  •  На сайте 14 лет
1
Именно поэтому нужно привязывать госуслуги, чтобы товарищ майор точно знал кого он надёжно защищает в данный момент disgust.gif
Bes72 13 апр. 2026 г. в 19:01
Юморист  •  На сайте 2 года
0
Стоит этот недо Макс, на другом телефоне., телефон лежит глубоко в ящике с севшей батарейкой., и да будет так дальше, аминь. gigi.gif

Это сообщение отредактировал Bes72 - 13 апр. 2026 г. в 19:02
dverotbmw 13 апр. 2026 г. в 19:02
-  •  На сайте 11 лет
2
Цитата
поскольку все они зашифрованы

Ну не соврали же lol.gif
Просто не уточнили, что зашифровано всё только на участках клиент-сервер. А на сервере можно читать-слушать что угодно, имея доступ. А доступ у кого надо всегда будет lol.gif
ОксанаМск 13 апр. 2026 г. в 19:09
Ярила  •  На сайте 12 лет
0
Мне-то не гони. Я уже соседке 10 тысяч отправила благодаря Максу. Ее взломали во время звонка, с мужем она разговаривала, а мне просьба в это время от" неё " прилетела . В полицию сгоняли, заявление написали, Сбербанк мне не помог, хотя я умоляла отменить перевод, через три минуты связалась, но они пока переключали меня, пока подтверждались, уточняли и наконец ответили: ой, только вот несколько секунд назад платёж ушел, теперь полици поможет.

Размещено через приложение ЯПлакалъ
Jopsnegs 13 апр. 2026 г. в 19:11
Ярила  •  На сайте 6 лет
0
В Max назвали фейком информацию о доступе к звонкам пользователей,.. но обещали над этим подумать
Петрович34 13 апр. 2026 г. в 19:12
Ярила  •  На сайте 11 лет
0
Только вчера читал, что белые хакеры нашли в Максе вроде как более 200 уязвимостей.
Habiba 13 апр. 2026 г. в 19:12
Шутник  •  На сайте 12 лет
0
а кто-то думал, что сейчас кириешек и ко выйдет и скажет - извините, мы обосрались? ))
Петрович34 13 апр. 2026 г. в 19:13
Ярила  •  На сайте 11 лет
0
Цитата (ОксанаМск @ 13 апр. 2026 г. в 19:09)
Мне-то не гони. Я уже соседке 10 тысяч отправила благодаря Максу. Ее взломали во время звонка, с мужем она разговаривала, а мне просьба в это время от" неё " прилетела . В полицию сгоняли, заявление написали, Сбербанк мне не помог, хотя я умоляла отменить перевод, через три минуты связалась, но они пока переключали меня, пока подтверждались, уточняли и наконец ответили: ой, только вот несколько секунд назад платёж ушел, теперь полици поможет.

Зачем отправлять? Можно было просто занести. Соседка же! rulez.gif
Петрович34 13 апр. 2026 г. в 19:15
Ярила  •  На сайте 11 лет
1
Цитата (Habiba @ 13 апр. 2026 г. в 19:12)
а кто-то думал, что сейчас кириешек и ко выйдет и скажет - извините, мы обосрались? ))

Такого в истории России ни когда не было, что бы кто-то на верху честно признался, что обосрался. Будет кряхтеть до конца.
MADBegb 13 апр. 2026 г. в 19:17
Мадведь  •  На сайте 12 лет
0
На соседнем сайте большой разбор вышел про безопасность Маха.
Вот вообще ничему не удивился.

Размещено через приложение ЯПлакалъ
Subulcus 13 апр. 2026 г. в 19:18
Ярила  •  На сайте 12 лет
0
Цитата (Кажись @ 13 апр. 2026 г. в 18:54)
Не, ну раз опровергли, верим конечно.

Чё то ржу, опровергли - значит пиздят, признали всё подряд - лохи и педерасты, не ответили - вот пидары.

lol.gif
Комодо 13 апр. 2026 г. в 19:19
мизантроп  •  На сайте 6 лет
0
Цитата (Лабиринт @ 13 апр. 2026 г. в 18:46)
... пояснили в центре безопасности.

Все началось с наблюдений, сделанных участниками профильного форума NTC. Пользователи перехватили трафик официального APK-файла Max с помощью PCAPdroid и анализа в эмуляторе и заметили, что мессенджер регулярно обращается к нескольким сервисам определения внешнего IP-адреса, включая зарубежные (api.ipify.org, checkip.amazonaws.com, ifconfig.me), наряду с российскими (ip.mail.ru, сервисы «Яндекса»). Помимо этого, в дампах трафика были замечены обращения к доменам main.telegram.org и mmg.whatsapp.net — последний используется WhatsApp для загрузки медиа и в настоящее время блокируется Роскомнадзором.

Вскоре на «Хабре» появился более подробный разбор с результатами реверс-инжиниринга клиента Max. Исследователь пишет, что перехватил трафик через mitmproxy в режиме WireGuard, разобрал проприетарный бинарный протокол приложения (на базе MessagePack) и написал аддон для расшифровки данных.

Среди перехваченных сообщений обнаружился event-тип GET_HOST_REACHABILITY, в рамках которого клиент отправляет на сервер api.oneme.ru подробный отчет: IP-адрес пользователя, тип соединения (Wi-Fi, мобильная сеть), PLMN-код мобильного оператора, флаг активности VPN (определяется через стандартный Android API — NetworkCapabilities.TRANSPORT_VPN) и результаты проверки доступности ряда хостов — включая gosuslugi.ru, gstatic.com, main.telegram.org и mmg.whatsapp.net. Каждый хост проверяется по двум параметрам: ping (ICMP) и TCP-подключение на порт 443.

Исследователь считает, что этот модуль не является чем-то случайным или заброшенным. Анализ через JADX показал, что список проверяемых хостов и URL для получения IP зашит в конкретных классах приложения, IP-адрес запрашивается асинхронно из перемешанного пула российских и зарубежных источников, а ответ 127.0.0.1 отбрасывается. Модуль активируется при сворачивании и разворачивании приложения, а включается и отключается удаленно, через серверный флаг host-reachability, что позволяет активировать его таргетно для отдельных аккаунтов.

По мнению автора исследования, такая схема позволяет определять, пользуется ли человек VPN (по расхождению IP-адресов от российских и зарубежных сервисов), проверять эффективность блокировок на ТСПУ (ping проходит, а TCP:443 — нет), а также вычислять IP-адреса приватных VPN-серверов. При этом телеметрия смешивается с основным трафиком мессенджера по проприетарному протоколу, что делает невозможной ее блокировку без отключения самого Max.©
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
8 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1 512
7 Пользователей: user55417, grivas, Микросхем, Wattafuck, Пенс69, MATPOCKNH, Прорабыч
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх