July 18, 2025

Национальный троян

С 1 сентября 2025 года на все новые смартфоны, продаваемые в России, по умолчанию будет установлено приложение Max — мессенджер от VK, уже объявленный правительством «национальным». Правительство прямо заявляет: Max должен заменить привычные Telegram и WhatsApp, которые, со слов президента, будут душить. Это очередной шаг к тотальному цифровому контролю.

Технический анализ Max показывает тревожные детали. Приложение требует доступ практически ко всему. И если часть разрешений вполне кажутся вполне нормальными (камера, микрофон, контакты, фото), то требование точного местоположения, Bluetooth, списка установленных приложений и истории звонков выходит за пределы понятия «необходимости». Max также использует технологии сокрытия слежения: проверяет, запущено ли оно на рутованном устройстве или в эмуляторе, запускается в фоне, удерживая устройство в активном состоянии. Это признаки поведения характерные исключительно для вредоносных программ.

По результатам реверс-инжиниринга, Max загружает подозрительные jar-файлы и использует execution-теги, которые позволяют ему внедряться в системные службы. Также, приложение активно передаёт информацию на серверы VK, включая сведения о других приложениях и их аккаунтах, запущенных процессах и даже содержимое уведомлений. Все это — без ведома пользователя.

Даже если вы думаете, что «вам нечего скрывать», стоит вспомнить, что в России уже возбуждались уголовные дела за переписки, мемы и репосты. Добавим сюда ещё один тревожный факт: вчера во втором чтении был принят проект поправок позволяющий получить штраф за то, что искал в интернете материалы объявленные экстремистскими. Даже без репоста или публикации — достаточно запроса в браузере или случайного перехода по ссылке. В условиях, когда государственный мессенджер получает практически неограниченный доступ к личной информации на вашем устройстве, это фактически воплощает оруэлловское понятие мыслепреступления и создаёт непосредственные риски для вашей свободы.

Более того — Max даже технически не является безопасным. Анализ показывает, что Max уязвим к MITM-атакам (перехват данных между вами и сервером), что потенциально позволяет третьим лицам получить доступ ко всем собранным приложением данным. С таким уровнем угроз этот мессенджер не должен использоваться ни при каких обстоятельствах.

Не устанавливайте данный мессендер, не дайте его установить близким. Max это не альтернатива Telegram, это — путь к кандалам.