Блог им. Ramha

VK Max - лучший шпионский мессенджер

    • 11 июля 2025, 20:40
    • |
    • Ramha
  • Еще
VK Max - лучший шпионский мессенджер

Анализ Max показывает, что приложение действует с пугающей настойчивостью. Оно проверяет ваше устройство на рут-права, чтобы узнать, не используете ли вы дебаггер или не пытаетесь ли запустить его на виртуальной машине — это называется defensive_evasion. Более того, Max собирает данные об аккаунтах других приложений на устройстве (тег COLLECTION), запрашивает информацию о запущенных процессах (тег DISCOVERY), читает ваши контакты и содержимое фотографий (тоже COLLECTION, что, возможно, и ожидаемо для мессенджера). Но вот что настораживает: приложение удерживает устройство в активном состоянии с помощью wake lock, что для мессенджера совсем не типично. Такое поведение больше похоже на программу, которая работает в своих интересах, а не в ваших, и стремится скрыть свои действия.

А теперь самое тревожное: все данные, которые собирает Max — от ваших чатов до информации об устройстве, — отправляются прямиком на сервера VK. Мой анализ показал, что приложение постоянно передаёт огромные объёмы информации (В фоновом режиме так как читает уведомления с чужих приложений), включая то, что вы вряд ли хотели бы делить с разработчиками. Для мессенджера, который обещает удобство, такая практика выглядит как минимум подозрительно и ставит под вопрос конфиденциальность пользователей.

Друзья, после всего, что я обнаружил, мой вердикт прост: Max ведёт себя как вирус, а не как мессенджер. 
Источник  vc.ru/life/2069180-messendzher-max-bezopasnost-i-uiazvimosti
  • обсудить на форуме:
  • ВК | VK
    21К | ★2
    82 комментария
    можно подумать другие проги ведут себя по другому или айфоны в целом… все то же самое
    Михаил Шварц, подтверждаю… на прошлом телефоне тандем приложений сбера и касперского сжирали все ресурсы 
    avatar
    Ramha, так не надо ставить их. Сбер любыми путями урезает Сберонлайн и вынуждает ставить приложение. Значит им это очень надо, значит не ставим. 
    avatar
    Михаил Шварц, В целом да… Но другие проги тебе проблем не создадут. Да и айфон врядли на тебя настучит…
    avatar
    Игорь, настучит ? то есть вам есть что скрывать , если вам есть что скрывать то вы должны сидеть . На остальных кто обсуждает куда поедут на шашлыки в выходные всем пофиг.
    avatar
    Игорь Д, вы действительно считаете, что все, кто называет СВО войной или кто не согласен с действиями правительства РФ, должны сидеть?
    avatar
    Игорь Д, ой-ой-ой, люди, которым не нравится, что людей убивают плохие :((. Как же так?
    Игорь Д,
    У меня есть… Я маме не всё говорю. Жене и подруге — разное. Начальнику — вообще «пургу несу»©. Почему должен дармоеду из охранки правду показывать?
    avatar
    Михаил Шварц, Вы специалист по цифровым технологиям?
    avatar
    Gabus Crassus, о. свежий бот. первый коммент и сразу ко мне.. 
    Михаил Шварц, отговорки ватных😅 телеграм и другие не позволяют этого сто делает max
    avatar
    Nikolay Sergeev, 

    Приложение MAX запрашивает все ключевые разрешения, которые позволяют:

    • следить за перемещениями,

    • читать личные файлы, аудио, видео, контакты и аккаунты,

    • использовать камеру и микрофон,

    • запускаться в фоне и показывать окна поверх любых других.

    📌 Всё это — без надёжных гарантий шифрования и при наличии сложной обфускации кода.

    🔒 Вывод: MAX — приложение с признаками агрессивной слежки, в отличие от Telegram и WhatsApp, где большинство таких разрешений ограничены, отключаемы, а код (в Telegram) открыт.

    avatar
    Как так он смотрит мои фотографии???? А если там фото как я шпили-вили?
    Игорь Колотов, ну не только же АНБ и ЦРУ наслаждаться вашими шпили-вили)
    avatar
    Владимир, лучше пусть они наслаждаются, чем кгбшники.
    avatar
    Artemiyspb, почему?
    avatar
    мой вердикт прост
    и никому не интересен
    avatar
    че только не придумают
    и верит же народ верит
    avatar

    Байкал, люди технически неграмотные. про разрешения для приложений даже не задумываются. 
    хотя что от них ожидать. помните как люди с «сенаторским высшим образованием» допрашивали директора ТикТока. Типа «так ваше приложение скачивает на телефон смешные ролики через американский вайфай, да как вы смеете?!?»

    Раз сеточка взволновалась, наверное, неплохое приложение получается.

    сам звонил с макса — видеосвязь отличная, сильно лучше платного teams или бесплатного телеграма/вайбера.

    появятся там каналы, защита от мошенников, удобные приложения — все туда переползут.

    сын в китае год провел, там всё через вичат — заказ авиабилетов, заказ такси, пиццы, обращение в полицию, оплата за шашлычки на улице. наши так же хотят сделать, молодцы

    avatar
    R🐼G, погоди мало мало. Сейчас рекламу подключат индификатор повесят на телефон и пойдет веселуха. 
    Вы прошли возле цветочного магазина. Вам понравилось? Купите 3 букета по цене 2-х только сегодня только для вас суперакция от Макса!
    avatar
    Байкал, скачай APK переименуй, открой прогой и читай репозиторий и ищи в сети что обозначает каждая функция, можешь в нейросеть спросить про код. Ну надо же быть умнее.
    avatar
    А без VK Max никак не обойтись? 
    Виталий Козлов, из школы уже написали, что сферум больше не будет работать как мессенджер, все переходят на макс. Правда через вотс ап написали.
    avatar
     Более того, Max собирает данные об аккаунтах других приложений на устройстве (тег COLLECTION), запрашивает информацию о запущенных процессах (тег DISCOVERY), читает ваши контакты и содержимое фотографий (тоже COLLECTION, что, возможно, и ожидаемо для мессенджера)

    Реально там будет меньше мошенников? или куда лучше телега где их овердох…
    avatar
    фсб мессенджер.  мах это как то нескрепно. фтопку. лучше без мессенджеров вообще чем с таким.
    раскрыть комментарий
    avatar
    gogels84, чуточку работает 24/7, сжирая АБСОЛЮТНО все данные с твоего телефона, а не только с Max, отправляя их в ВК, а оттуда уже они идут непонятно куда

    Давай разбор на wa и tg! 

    Ну, сравним, что безопасно по итогу 

    avatar
    Alex Rozhkov, чукча не писатель. чукча — читатель!
    avatar
    Alex Rozhkov, Почему MAX небезопасен для пользователя:

    Закрытый и обфусцированный код.
    Весь код MAX зашифрован через обфускацию (zda(13), rq5(18) и т. д.), из-за чего невозможно понять, какие действия выполняются в фоне.

    Активное скрытое слежение.
    Присутствуют скрытые модули:
    – Tracer, Scout, Logger, AnrWatcher — трекинг активности и производительности;
    – ActivityLifecycleCallbacks, ViewGroup.OnHierarchyChangeListener — отслеживание всех экранов и действий пользователя;
    – WeakReference— хранят и сканируют активные окна.

    Самоперезапуск и фоновые процессы.
    Используется ProcessPhoenix, позволяющий восстанавливать процессы без ведома пользователя. Это механизм, применяемый в трекерах и рекламных SDK.

    Нет гарантии шифрования сообщений.
    Приложение не демонстрирует наличие сквозного шифрования (E2EE), как в WhatsApp и Telegram (секретные чаты). Переписка может обрабатываться в открытом виде.

    Опасная динамическая инициализация.
    Через LazyKt.lazy и Function0 можно добавлять код
    avatar
    Alex Rozhkov, ты же понимаешь что tg код открыт для всех и ты можешь его просмотреть? Вам либо платят либо совсем не образованны в данном
    avatar
    Прижмут вацап и вся отара по попрётся куда скажут
    Вадим Серый, давно пора
    avatar
    Его для этого и придумывали. Надо больно государству тратить деньги на простую говорилку коих на рынке полно
    avatar
    продолжаем использовать ТГ
    Половину терминов написанных у этой статье знать не знаю. И вероятно , автор - тоже. Может он их только вот придумал для убедительности. Только опровергнуть всю эту фигню можно и без особых технических знаний. У меня вон Макс стоит на телефоне около двух недель. В первые дни его поместил немного, попробовал звонки и т д. Но, т к там общаться ещё пока не с кем - забыл про него до поры до времени Так вот прочитал пару дней назад аналогичный по содержанию пост. Зашёл в статистику электропитания. И обнаружил, что пока я Максом не пользуюсь - никакой активности он не проявляет. У отличие, к слову, от нескольких других приложений, которыми последние дни не пользовался, но батарею они зачем то понемногу жрут
    avatar
    gogels84, вот он, человек, который верит правительству. Не молодец
    gogels84, вы не разработчик и вам без разницы. Вам 15 рублей а другие страдают
    avatar
    Спасибо. Не планировал пробовать в личных целях, а теперь и поостерегусь. Идея монетизации такого решения выглядит сомнительно.
    NewVasyki, держи +15 центов
    avatar
    Может, не ограничиваться 1 звездой в Google Play? Может, стоит им написать всю эту информацию? Приложение же реально опасно! - пусть удаляют
    Евгений Бакулин, УДОЛИ!!1!! 
    avatar
    NewVasyki, 
    ты рассказал мне просто правду
    а я ужасную хочу
    такую 
    чтобы обосраться
    завыть забиться захрипеть
    avatar
    Байкал, потцреотик, ты хоть иногда проверяешь свои методички? СЛ — это не скотобаза с ОРТ или Россия 1.

    avatar
    Dan Priwalow,
    avatar
    Dan Priwalow,
    avatar
    Dan Priwalow, ты палишься какие еще 12+ другой размер приложения

    ты где это нашел?
    avatar
    Dan Priwalow, ЧУДО переходишь по ссылке на РУСТОР
    www.rustore.ru/catalog/app/ru.oneme.app
    и смотришь

    не получилось накинуть ну как же так????

    avatar
    Байкал, смотрел на гугле и на китайской шляпе.
    Верить статистике ВКашного рустора — это такое себе. Уровень доверия чуть выше чем Алану Чумак и чуть ниже чем соловьиному помёту. Примерно как тебе.😂😂😂
    avatar
    Dan Priwalow, а ну понятно на официально ресурсе это значит не то а вот там да ПРАВДА

    эхххх либерда вы себе не изменяете вам факты не не вот где я видел там правда
    avatar
    Байкал, верить ресурсу, откуда ВСЕ скачивают что-то — неееет, фууууу
    Верить ресурсу, откуда скачивают полтора человека — ДАААА, КРУТАААА
    Настя Кутьина, 
    avatar
    Настя Кутьина, это адепты айфона думают, что из рустора скачивают полтора человека, кто на андроиде сидит, тот давно пользуется. Там и приложения банков нормальные и mir pay и много всего недоступного пользователям надгрызеного яблока) им, наверное, дядя Сэм разрешит скоро телефоном платить, но это не точно)
    Владимир Тимошенко, скажи мне, потцреатичный айтишник, почему один и тот же мах, на русторе, на 3,5 мб тяжелее чем на гугл плее?
    avatar
    Dan Priwalow, я не его разработчик, не могу сказать. Тяжелее чем где?
    Владимир Тимошенко, чем на гугл плее.
    avatar
    Dan Priwalow, возможно добавлены другие библиотеки. К примеру те, которые поддерживают обновление не из Google play, а из рустора напрямую.
    Лучше в jabber вернусь чем в этот гулаг- мессенджер
    Например Ватсап — это 100% ЦРУшная программа которая моментально перехватывает все, что в интересах ЦРУ и отправляет куда им надо. Если у вас стоит это приложение и вы не сторонник шкур типа покойного Навального — удалите прямо сейчас.

    Даже если МАХ это ФСБшный аналог, то отлично, не вижу проблемы, хотя-бы за границу перестанут утекать секретные сведения. А то генералы напокупали айфонов, слили все что можно и нельзя, а теперь простым бойцам телефоном пользоваться запрещают, хотя на войне без телефона сейчас никак.
    Олег Каширин, а какая твоя инфа нужна за границей? В max даже особо шифрования нет и подключение к серверам можно снифером перехватить и твои данные уйдут на продажу. Ре
    avatar

    Вот вам делать нечего)))
    не хотите-не ставьте, все равно ,, оно,, пока что-то сырое и ещё долго таким будет. 

    а вот сможет составить реальную конкуренцию телеге, время покажет. Хотя врятли

    avatar
    Алексей, про телегу говорили, что не сможет составить конкуренцию вацапу, про вацап — Аське и т.д. Несите следующего.
    NewVasyki, хохлик-новорег разбирается в мужской ласке. не переживай, и тебя тцк приласкает
    avatar
    Программа проверяет рут доступ, но сама же его не просит. Может для самозащиты, вдруг на самом телефоне вирус и будет в память лезть, тогда доверять телефону нельзя.
    avatar
    Как там зарегистрироваться, если ни российской ни белорусской сим-карты у пользователя нет?
    Уже существует 7 (семь) отечественных меседжеров. На разработку, приобретение, продвижение которых потрачено бесконечная туча бабла. И ни один не летит. И даже не дышит...
    А почему полетит восьмой?
    Единственная цель которого — доступ к private data.
    avatar
    Игорь, Вот вот, тут цель провести допку на 100 ярдов и потратить с небес упавшее бабло. Ну а акционеры пусть ждут дивидендов до новой допки. ха ха ха
    avatar
    Какой ужас! Информация направляется на СЕРВЕРА!!! А куда ей надо направляться, расскажи? Другие мессенджеры тоже получают доступ к разным правам и данным иначе бы они просто не работали.
    avatar
    это правда, что пенсионерка 71 года- директор разработчика этой приложухи?
    avatar
    Звонил по MAX — качество хорошее, без шумов и прерываний.
    avatar
    Ужас, давно уже в мессенджерах не сижу и сидеть не собираюсь, долой вк и одноклассников, свободу от тупых контентов 😁
    avatar
    Там в статье указывается о многочисленных уязвимостях в мессенджере. Так там 5 мультов платят за уязвимость, фарми — не хочу))) как раз и капитал можно сварганить по-быстрому)))
    Владимир Тимошенко, уязвимости для пользователя!
    Для конторы софтина — ТОП!  
    avatar
    Читает уведомления других приложений? Вы хотите сказать, что в системе Android есть уязвимость, позволяющая это делать?
    avatar
    Да ты друже некомпетентен. В верхних версиях андроид большая проблема сделать что-то скрытное и интересное.
    Эт я те конкретно говорю
    avatar
    На основе анализа статьи и сравнения её утверждений с независимыми источниками, можно выделить признаки заказного характера материала.
    Манипуляция технической терминологией без контекста. Избыток терминов вроде «вирус», «тревожное», «подозрительно» при отсутствии технических доказательств (например, дампов сетевого трафика) указывает на запугивание аудитории. Дисбаланс в медиапространстве и YouTube-статистика. Искусственная активность: На Habr отмечают, что низкий рейтинг Max в Google Play (1.1) может быть следствием ревьюбомбинга: пользователи ставят оценки, не используя приложение, из-за негативного нарратива («национальный мессенджер = слежка»). Текст статьи созвучен с телеграм каналами аналогичных Медузе. В статье полностью игнорируется государственный статус (контроль на уровне минцифр и президента Владимира Путина).
    Михаил Шварц, так ты палишься что якобы не бот. 




    держи факты. если нет то дашь код который ты выловил с apk файла и на видео потом покажешь как извлекаешь. я могу тоже показать

    avatar
    Михаил Шварц, хах. сайт мои скрины не принял и удалил то есть тут смысла нет коментировать?
    avatar

    Читайте на SMART-LAB:
    Фото
    Сбер РПБУ 11 мес. 2025 г. - дивдоходность на уровне вкладов
    Сбер опубликовал результаты за 11 месяцев по РПБУ. Чистая прибыль выросла на 8,5% до 1,57 трлн руб., за ноябрь +26,8% до 148,7 млрд руб....
    Фото
    🔎 Как брокеры видят вас на самом деле
    Если вы хотите осознанно строить капитал, важно понимать, как на вас смотрят профучастники рынка. Какие сообщения компаний в медиа и соцсетях...
    Фото
    USDJPY: йена вернулась к снижению, переварив все позитивные ожидания
    Японская йена после недолгого периода укрепления достигла локального экстремума и вновь развернулась в сторону ослабления. Последовательное...

    теги блога Ramha

    ....все тэги



    UPDONW
    Новый дизайн