В госмессенджере «Макс» обнаружили скрытый сбор данных и обход VPN

Анализ APK показал, что приложение собирает список установленных программ, детектирует VPN и содержит механизм деанонимизации; также выявлены слежка за контактами, тайная запись звука, удалённое удаление данных и возможность установки обновлений вне Google Play.

Анализ APK выявил функции скрытого мониторинга

При изучении установочного файла мессенджера эксперты обнаружили, что приложение в фоновом режиме собирает избыточные данные об устройстве и способно выполнять действия в обход стандартных механизмов безопасности Android.

  • Сбор полного списка установленных на смартфоне приложений.
  • Поиск и проверка наличия VPN‑сервисов; встроенный SDK деанонимизации, позволяющий определять реальные IP в обход VPN.
  • Непрерывный мониторинг изменений в списке контактов, включая людей, не зарегистрированных в мессенджере.
  • Инструменты для скрытой записи звука с микрофона и отправки аудиоаналитики на серверы.
  • Возможность удалять сообщения из локальной базы телефона через скрытые push‑запросы.
  • Техническая опция загружать и устанавливать обновления вне Google Play и управлять NFC‑чипом через встроенные модули.

Набор этих функций даёт приложению широкие возможности по сбору личных данных и обходу защитных средств, что специалисты называют серьёзным риском для приватности пользователей.

Рекомендуется внимательно проверять запрашиваемые приложением разрешения, ограничить доступ к микрофону и контактам, использовать надёжные решения для защиты и обновлять ПО только из проверенных источников.

Иллюстрация: безопасность мобильных приложений