Ramha
Ramha личный блог
11 июля 2025, 20:40

VK Max - лучший шпионский мессенджер

VK Max - лучший шпионский мессенджер

Анализ Max показывает, что приложение действует с пугающей настойчивостью. Оно проверяет ваше устройство на рут-права, чтобы узнать, не используете ли вы дебаггер или не пытаетесь ли запустить его на виртуальной машине — это называется defensive_evasion. Более того, Max собирает данные об аккаунтах других приложений на устройстве (тег COLLECTION), запрашивает информацию о запущенных процессах (тег DISCOVERY), читает ваши контакты и содержимое фотографий (тоже COLLECTION, что, возможно, и ожидаемо для мессенджера). Но вот что настораживает: приложение удерживает устройство в активном состоянии с помощью wake lock, что для мессенджера совсем не типично. Такое поведение больше похоже на программу, которая работает в своих интересах, а не в ваших, и стремится скрыть свои действия.

А теперь самое тревожное: все данные, которые собирает Max — от ваших чатов до информации об устройстве, — отправляются прямиком на сервера VK. Мой анализ показал, что приложение постоянно передаёт огромные объёмы информации (В фоновом режиме так как читает уведомления с чужих приложений), включая то, что вы вряд ли хотели бы делить с разработчиками. Для мессенджера, который обещает удобство, такая практика выглядит как минимум подозрительно и ставит под вопрос конфиденциальность пользователей.

Друзья, после всего, что я обнаружил, мой вердикт прост: Max ведёт себя как вирус, а не как мессенджер. 
Источник  vc.ru/life/2069180-messendzher-max-bezopasnost-i-uiazvimosti
82 Комментария
  • Михаил Шварц
    11 июля 2025, 20:51
    можно подумать другие проги ведут себя по другому или айфоны в целом… все то же самое
      • consar
        11 июля 2025, 21:15
        Ramha, так не надо ставить их. Сбер любыми путями урезает Сберонлайн и вынуждает ставить приложение. Значит им это очень надо, значит не ставим. 
    • Игорь
      12 июля 2025, 05:28
      Михаил Шварц, В целом да… Но другие проги тебе проблем не создадут. Да и айфон врядли на тебя настучит…
      • Игорь Д
        12 июля 2025, 07:50
        Игорь, настучит ? то есть вам есть что скрывать , если вам есть что скрывать то вы должны сидеть . На остальных кто обсуждает куда поедут на шашлыки в выходные всем пофиг.
        • Yuriy Mayorov
          13 июля 2025, 13:33
          Игорь Д, вы действительно считаете, что все, кто называет СВО войной или кто не согласен с действиями правительства РФ, должны сидеть?
        • Настя Кутьина
          13 июля 2025, 17:31
          Игорь Д, ой-ой-ой, люди, которым не нравится, что людей убивают плохие :((. Как же так?
        • Игорь
          15 июля 2025, 18:10
          Игорь Д,
          У меня есть… Я маме не всё говорю. Жене и подруге — разное. Начальнику — вообще «пургу несу»©. Почему должен дармоеду из охранки правду показывать?
    • Gabus Crassus
      14 июля 2025, 12:22
      Михаил Шварц, Вы специалист по цифровым технологиям?
      • Михаил Шварц
        14 июля 2025, 12:30
        Gabus Crassus, о. свежий бот. первый коммент и сразу ко мне.. 
    • Nikolay Sergeev
      14 июля 2025, 17:37
      Михаил Шварц, отговорки ватных😅 телеграм и другие не позволяют этого сто делает max
      • Nikolay Sergeev
        14 июля 2025, 19:40
        Nikolay Sergeev, 

        Приложение MAX запрашивает все ключевые разрешения, которые позволяют:

        • следить за перемещениями,

        • читать личные файлы, аудио, видео, контакты и аккаунты,

        • использовать камеру и микрофон,

        • запускаться в фоне и показывать окна поверх любых других.

        📌 Всё это — без надёжных гарантий шифрования и при наличии сложной обфускации кода.

        🔒 Вывод: MAX — приложение с признаками агрессивной слежки, в отличие от Telegram и WhatsApp, где большинство таких разрешений ограничены, отключаемы, а код (в Telegram) открыт.

  • Игорь Колотов
    11 июля 2025, 20:56
    Как так он смотрит мои фотографии???? А если там фото как я шпили-вили?
    • Владимир
      11 июля 2025, 22:15
      Игорь Колотов, ну не только же АНБ и ЦРУ наслаждаться вашими шпили-вили)
      • Artemiyspb
        12 июля 2025, 01:08
        Владимир, лучше пусть они наслаждаются, чем кгбшники.
  • smit
    11 июля 2025, 21:00
    мой вердикт прост
    и никому не интересен
  • Байкал
    11 июля 2025, 21:01
    че только не придумают
    и верит же народ верит
    • R🐼G
      11 июля 2025, 21:47

      Байкал, люди технически неграмотные. про разрешения для приложений даже не задумываются. 
      хотя что от них ожидать. помните как люди с «сенаторским высшим образованием» допрашивали директора ТикТока. Типа «так ваше приложение скачивает на телефон смешные ролики через американский вайфай, да как вы смеете?!?»

      Раз сеточка взволновалась, наверное, неплохое приложение получается.

      сам звонил с макса — видеосвязь отличная, сильно лучше платного teams или бесплатного телеграма/вайбера.

      появятся там каналы, защита от мошенников, удобные приложения — все туда переползут.

      сын в китае год провел, там всё через вичат — заказ авиабилетов, заказ такси, пиццы, обращение в полицию, оплата за шашлычки на улице. наши так же хотят сделать, молодцы

    • Nikolay Sergeev
      14 июля 2025, 17:39
      Байкал, скачай APK переименуй, открой прогой и читай репозиторий и ищи в сети что обозначает каждая функция, можешь в нейросеть спросить про код. Ну надо же быть умнее.
  • Виталий Козлов
    11 июля 2025, 21:02
    А без VK Max никак не обойтись? 
    • Dan Priwalow
      13 июля 2025, 13:21
      Виталий Козлов, из школы уже написали, что сферум больше не будет работать как мессенджер, все переходят на макс. Правда через вотс ап написали.
  • smit
    11 июля 2025, 21:02
     Более того, Max собирает данные об аккаунтах других приложений на устройстве (тег COLLECTION), запрашивает информацию о запущенных процессах (тег DISCOVERY), читает ваши контакты и содержимое фотографий (тоже COLLECTION, что, возможно, и ожидаемо для мессенджера)

    Реально там будет меньше мошенников? или куда лучше телега где их овердох…
  • Сергей Иванов
    11 июля 2025, 21:05
    фсб мессенджер.  мах это как то нескрепно. фтопку. лучше без мессенджеров вообще чем с таким.
    • gogels84
      11 июля 2025, 21:26
      Сергей Иванов, а что с ним не так?
      • Настя Кутьина
        13 июля 2025, 17:31
        gogels84, чуточку работает 24/7, сжирая АБСОЛЮТНО все данные с твоего телефона, а не только с Max, отправляя их в ВК, а оттуда уже они идут непонятно куда
  • Alex Rozhkov
    11 июля 2025, 21:17

    Давай разбор на wa и tg! 

    Ну, сравним, что безопасно по итогу 

    • Nikolay Sergeev
      14 июля 2025, 17:45
      Alex Rozhkov, Почему MAX небезопасен для пользователя:

      Закрытый и обфусцированный код.
      Весь код MAX зашифрован через обфускацию (zda(13), rq5(18) и т. д.), из-за чего невозможно понять, какие действия выполняются в фоне.

      Активное скрытое слежение.
      Присутствуют скрытые модули:
      – Tracer, Scout, Logger, AnrWatcher — трекинг активности и производительности;
      – ActivityLifecycleCallbacks, ViewGroup.OnHierarchyChangeListener — отслеживание всех экранов и действий пользователя;
      – WeakReference— хранят и сканируют активные окна.

      Самоперезапуск и фоновые процессы.
      Используется ProcessPhoenix, позволяющий восстанавливать процессы без ведома пользователя. Это механизм, применяемый в трекерах и рекламных SDK.

      Нет гарантии шифрования сообщений.
      Приложение не демонстрирует наличие сквозного шифрования (E2EE), как в WhatsApp и Telegram (секретные чаты). Переписка может обрабатываться в открытом виде.

      Опасная динамическая инициализация.
      Через LazyKt.lazy и Function0 можно добавлять код
    • Nikolay Sergeev
      14 июля 2025, 17:46
      Alex Rozhkov, ты же понимаешь что tg код открыт для всех и ты можешь его просмотреть? Вам либо платят либо совсем не образованны в данном
  • Вадим Серый
    11 июля 2025, 21:18
    Прижмут вацап и вся отара по попрётся куда скажут
    • gogels84
      11 июля 2025, 21:27
      Вадим Серый, давно пора
  • ruswind
    11 июля 2025, 21:29
    Его для этого и придумывали. Надо больно государству тратить деньги на простую говорилку коих на рынке полно
  • Профуршетник
    11 июля 2025, 21:29
    продолжаем использовать ТГ
  • gogels84
    11 июля 2025, 21:33
    Половину терминов написанных у этой статье знать не знаю. И вероятно , автор - тоже. Может он их только вот придумал для убедительности. Только опровергнуть всю эту фигню можно и без особых технических знаний. У меня вон Макс стоит на телефоне около двух недель. В первые дни его поместил немного, попробовал звонки и т д. Но, т к там общаться ещё пока не с кем - забыл про него до поры до времени Так вот прочитал пару дней назад аналогичный по содержанию пост. Зашёл в статистику электропитания. И обнаружил, что пока я Максом не пользуюсь - никакой активности он не проявляет. У отличие, к слову, от нескольких других приложений, которыми последние дни не пользовался, но батарею они зачем то понемногу жрут
    • Настя Кутьина
      13 июля 2025, 17:30
      gogels84, вот он, человек, который верит правительству. Не молодец
    • Nikolay Sergeev
      14 июля 2025, 17:50
      gogels84, вы не разработчик и вам без разницы. Вам 15 рублей а другие страдают
  • Робин Бобин
    11 июля 2025, 21:35
    Спасибо. Не планировал пробовать в личных целях, а теперь и поостерегусь. Идея монетизации такого решения выглядит сомнительно.
  • Евгений Бакулин
    11 июля 2025, 21:42
    Может, не ограничиваться 1 звездой в Google Play? Может, стоит им написать всю эту информацию? Приложение же реально опасно! - пусть удаляют
    • R🐼G
      11 июля 2025, 21:50
      Евгений Бакулин, УДОЛИ!!1!! 
  • Байкал
    11 июля 2025, 21:56
     

    • Dan Priwalow
      13 июля 2025, 13:40
      Байкал, потцреотик, ты хоть иногда проверяешь свои методички? СЛ — это не скотобаза с ОРТ или Россия 1.

      • Dan Priwalow
        13 июля 2025, 13:40
        Dan Priwalow,
        • Dan Priwalow
          13 июля 2025, 13:40
          Dan Priwalow,
        • Байкал
          13 июля 2025, 14:11
          Dan Priwalow, ты палишься какие еще 12+ другой размер приложения

          ты где это нашел?
      • Байкал
        13 июля 2025, 14:06
        Dan Priwalow, ЧУДО переходишь по ссылке на РУСТОР
        www.rustore.ru/catalog/app/ru.oneme.app
        и смотришь

        не получилось накинуть ну как же так????

        • Dan Priwalow
          13 июля 2025, 16:14
          Байкал, смотрел на гугле и на китайской шляпе.
          Верить статистике ВКашного рустора — это такое себе. Уровень доверия чуть выше чем Алану Чумак и чуть ниже чем соловьиному помёту. Примерно как тебе.😂😂😂
          • Байкал
            13 июля 2025, 16:24
            Dan Priwalow, а ну понятно на официально ресурсе это значит не то а вот там да ПРАВДА

            эхххх либерда вы себе не изменяете вам факты не не вот где я видел там правда
        • Настя Кутьина
          13 июля 2025, 17:28
          Байкал, верить ресурсу, откуда ВСЕ скачивают что-то — неееет, фууууу
          Верить ресурсу, откуда скачивают полтора человека — ДАААА, КРУТАААА
          • Байкал
            13 июля 2025, 18:02
            Настя Кутьина, 
          • Настя Кутьина, это адепты айфона думают, что из рустора скачивают полтора человека, кто на андроиде сидит, тот давно пользуется. Там и приложения банков нормальные и mir pay и много всего недоступного пользователям надгрызеного яблока) им, наверное, дядя Сэм разрешит скоро телефоном платить, но это не точно)
            • Dan Priwalow
              14 июля 2025, 19:59
              Владимир Тимошенко, скажи мне, потцреатичный айтишник, почему один и тот же мах, на русторе, на 3,5 мб тяжелее чем на гугл плее?
              • Dan Priwalow, я не его разработчик, не могу сказать. Тяжелее чем где?
                • Dan Priwalow
                  14 июля 2025, 19:58
                  Владимир Тимошенко, чем на гугл плее.
                  • Dan Priwalow, возможно добавлены другие библиотеки. К примеру те, которые поддерживают обновление не из Google play, а из рустора напрямую.
  • ValeraShelomov 🎅🥂🎄
    11 июля 2025, 22:06
    Лучше в jabber вернусь чем в этот гулаг- мессенджер
  • Олег Каширин
    11 июля 2025, 22:14
    Например Ватсап — это 100% ЦРУшная программа которая моментально перехватывает все, что в интересах ЦРУ и отправляет куда им надо. Если у вас стоит это приложение и вы не сторонник шкур типа покойного Навального — удалите прямо сейчас.

    Даже если МАХ это ФСБшный аналог, то отлично, не вижу проблемы, хотя-бы за границу перестанут утекать секретные сведения. А то генералы напокупали айфонов, слили все что можно и нельзя, а теперь простым бойцам телефоном пользоваться запрещают, хотя на войне без телефона сейчас никак.
    • Nikolay Sergeev
      14 июля 2025, 17:53
      Олег Каширин, а какая твоя инфа нужна за границей? В max даже особо шифрования нет и подключение к серверам можно снифером перехватить и твои данные уйдут на продажу. Ре
  • Алексей
    11 июля 2025, 22:26

    Вот вам делать нечего)))
    не хотите-не ставьте, все равно ,, оно,, пока что-то сырое и ещё долго таким будет. 

    а вот сможет составить реальную конкуренцию телеге, время покажет. Хотя врятли

    • Алексей, про телегу говорили, что не сможет составить конкуренцию вацапу, про вацап — Аське и т.д. Несите следующего.
  • xezdx
    11 июля 2025, 22:31
    Программа проверяет рут доступ, но сама же его не просит. Может для самозащиты, вдруг на самом телефоне вирус и будет в память лезть, тогда доверять телефону нельзя.
  • Плантатор Мигель
    11 июля 2025, 22:54
    Как там зарегистрироваться, если ни российской ни белорусской сим-карты у пользователя нет?
  • Игорь
    12 июля 2025, 06:12
    Уже существует 7 (семь) отечественных меседжеров. На разработку, приобретение, продвижение которых потрачено бесконечная туча бабла. И ни один не летит. И даже не дышит...
    А почему полетит восьмой?
    Единственная цель которого — доступ к private data.
    • Future77
      12 июля 2025, 15:32
      Игорь, Вот вот, тут цель провести допку на 100 ярдов и потратить с небес упавшее бабло. Ну а акционеры пусть ждут дивидендов до новой допки. ха ха ха
  • Big Ben
    12 июля 2025, 14:45
    Какой ужас! Информация направляется на СЕРВЕРА!!! А куда ей надо направляться, расскажи? Другие мессенджеры тоже получают доступ к разным правам и данным иначе бы они просто не работали.
  • KSN
    12 июля 2025, 16:04
    это правда, что пенсионерка 71 года- директор разработчика этой приложухи?
  • Шаман
    13 июля 2025, 05:25
    Звонил по MAX — качество хорошее, без шумов и прерываний.
  • Marks Toropow
    13 июля 2025, 14:48
    Ужас, давно уже в мессенджерах не сижу и сидеть не собираюсь, долой вк и одноклассников, свободу от тупых контентов 😁
  • Там в статье указывается о многочисленных уязвимостях в мессенджере. Так там 5 мультов платят за уязвимость, фарми — не хочу))) как раз и капитал можно сварганить по-быстрому)))
  • Kirill Sushilnikov
    13 июля 2025, 18:55
    Читает уведомления других приложений? Вы хотите сказать, что в системе Android есть уязвимость, позволяющая это делать?
  • Доктор
    13 июля 2025, 20:55
    Да ты друже некомпетентен. В верхних версиях андроид большая проблема сделать что-то скрытное и интересное.
    Эт я те конкретно говорю
  • Андрей Кудряшов
    14 июля 2025, 08:15
    На основе анализа статьи и сравнения её утверждений с независимыми источниками, можно выделить признаки заказного характера материала.
    Манипуляция технической терминологией без контекста. Избыток терминов вроде «вирус», «тревожное», «подозрительно» при отсутствии технических доказательств (например, дампов сетевого трафика) указывает на запугивание аудитории. Дисбаланс в медиапространстве и YouTube-статистика. Искусственная активность: На Habr отмечают, что низкий рейтинг Max в Google Play (1.1) может быть следствием ревьюбомбинга: пользователи ставят оценки, не используя приложение, из-за негативного нарратива («национальный мессенджер = слежка»). Текст статьи созвучен с телеграм каналами аналогичных Медузе. В статье полностью игнорируется государственный статус (контроль на уровне минцифр и президента Владимира Путина).

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн