14

Ответ на пост «Мессенджер Max заподозрили в утечках данных и использовании uCrop»

Столкнувшись с потоком обвинений, представители VK выступили с опровержениями. Пресс-служба категорически заявила: «Данные MAX хранятся в российских дата-центрах и не передаются за пределы РФ». По словам компании, вся инфраструктура размещена на территории России.

Относительно использования иностранных библиотек разработчики признали факт, но подчеркнули, что каждый компонент проходит тщательный аудит безопасности. Такой подход назвали международным стандартом, на который опираются Google, Microsoft, Яндекс и другие крупные компании.

Чтобы повысить доверие, VK запустила программу Bug Bounty с максимальным вознаграждением до 5 миллионов рублей за критические уязвимости. Это довольно существенная сумма, сопоставимая с наградами за 0-day уязвимости в мессенджерах мирового уровня.

Параллельно в проправительственных каналах появилась версия о целенаправленной информационной атаке на MAX. Утверждается, что конкуренты развернули кампанию дискредитации, чтобы помешать технологической независимости России.

https://www.securitylab.ru/news/560960.php

6

Ответ на пост «Мессенджер Max заподозрили в утечках данных и использовании uCrop»

О какой безопасности идет речь?

- пользователя от мошенников?

- терроритосв от гос органов?

- детей от опасного контента?

- пользователей от поисков информации для пичканья его контекстной рекламой?

- переписки мужа от жены или наоборот.

- безопасность от фейк-ньюз? Чтоб каждый ньюзмейкер имел конкретное ФИО и в случае вранья привлекался бы к ответственности?

- или безопасность от взлома аккаунта?

- или безопасность от слития за деньги всех ваших контактов и переписок, без судебного решения? А по судебному решению вы бы хотели чтоб у подозреваемого в приступлении это все суду предоставлялось? Или не предоставлялось?

Расшифруйте понятие пожалуйста.

2852

Мессенджер Max заподозрили в утечках данных и использовании uCrop

"Российская цифровая платформа Мax сообщает о регистрации миллиона пользователей на мобильных устройствах и компьютерах", — отметили там.

Мессенджер Max, которого называют одним из главных претендентов на роль «национального мессенджера», оказался в центре скандала: его подозревают в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран. Кроме того, у разработчика отсутствуют лицензии ФСТЭК.

Ещё на стадии обсуждения законопроекта о создании многофункционального цифрового сервиса с функцией мессенджера основным кандидатом сразу назвали Max от ВК. Ключевыми преимуществами сервиса называли локализацию данных и высокий уровень защищённости.

Тем не менее, сам факт возможного доступа государственных структур к пользовательским данным сразу вызвал тревогу у части аудитории. А более серьёзные претензии появились после сообщений о том, что часть собираемой информации мессенджер отправляет на зарубежные серверы. Кроме того, телеграм-канал Scamshot выяснил, что Max использует библиотеку uCrop, разработанную украинской компанией Yalantis.

«А ещё этот мессенджер не только получил с последним обновлением полный доступ к буферу обмена, но и, если устанавливается через RuStore, зачем-то собирает информацию обо всех установленных приложениях на Android. Безопасный национальный мессенджер, дамы и господа, с привязкой к Госуслугам и утечкой данных прямиком в те самые днепровские офисы — чтобы им, надо полагать, было удобней», — критикует Max автор канала Scamshot.

Источник: https://www.anti-malware.ru/news/2025-06-30-121598/46490

Показать полностью
Отличная работа, все прочитано!