Мессенджер MAX: как работает удалённая настройка сбора данных для каждого аккаунта

Когда речь заходит о приватности в мессенджерах, большинство людей привыкло думать, что достаточно один раз проверить настройки на своём смартфоне — и дальше можно спокойно общаться. Но реальность устроена иначе. Поведение современного приложения — это не статичная картинка, застывшая в момент установки. Это живая система, которая может меняться буквально на лету, причём незаметно для пользователя. Именно с таким явлением столкнулись исследователи, изучавшие Android-версию мессенджера MAX на протяжении девяти недель. Они пришли к выводу, который заставляет иначе взглянуть на привычные представления о контроле над собственными данными.

Лаборатория цифровой безопасности InterSecLab совместно с RKS Global провела масштабный анализ сборки 26.12.0 под номером 6664. Специалисты не ограничились поверхностным изучением интерфейса — они наблюдали за поведением реальных аккаунтов, перехватывали трафик до момента его шифрования и сопоставляли полученные сведения с программным кодом. Такой подход позволил выявить механизмы, которые обычный пользователь не увидит никогда.

1. Индивидуальная конфигурация: два одинаковых приложения могут вести себя по-разному

Меня особенно заинтересовал тот факт, что разработчик может менять функции сбора данных отдельно для каждого аккаунта. Представьте: два человека устанавливают одну и ту же версию MAX, видят одинаковый интерфейс, но при этом приложение на их устройствах работает по разным сценариям. Одному включили расширенную сетевую диагностику, другому — нет. У одного активирована проверка VPN, у другого — дополнительное журналирование. И всё это управляется удалённо, без выпуска обновления и без каких-либо уведомлений для владельца аккаунта.

Такая гибкость достигается за счёт конфигурации, которая поступает с серверов VK. По сути, для каждой учётной записи формируется свой набор параметров, определяющих, что именно приложение будет собирать и отправлять разработчику. Это очень важный момент: пользователь не может узнать, какие именно функции активированы для его аккаунта, просто посмотрев на экран настроек или изучив список разрешений.

2. Что именно попадает на серверы при сетевой диагностике

Когда сетевая диагностика включена, мессенджер начинает собирать довольно чувствительные сведения. В первую очередь это публичный IP-адрес устройства. Сам по себе IP не даёт точных координат, но позволяет определить примерное местоположение пользователя с точностью до города или района. Кроме того, приложение фиксирует информацию о мобильном операторе, наличие активного VPN-соединения и доступность определённых интернет-сервисов.

Особенность в том, что проверка запускается автоматически — при старте приложения или когда оно уходит в фоновый режим. Результаты собираются в единый отчёт и отправляются разработчику. Пользователь при этом не видит никаких индикаторов активности. Я считаю, что именно такая незаметность и вызывает наибольшие вопросы: человек может даже не подозревать, что его устройство регулярно отправляет наружу данные о сетевом окружении.

Исследователи обнаружили и второй канал диагностики, который управляется ещё более гибко. Список адресов для проверки приходит с сервера, то есть разработчик может в любой момент изменить объекты сетевого мониторинга, не выпуская новую версию приложения. В ходе лабораторных испытаний этот механизм сработал девятнадцать раз. Это наглядно демонстрирует, насколько динамично может меняться поведение программы.

3. Контакты: данные людей, которые даже не пользуются мессенджером

Отдельная тема — синхронизация адресной книги. Если пользователь предоставляет MAX доступ к контактам, приложение загружает на сервер не только имена, но и номера телефонов. Причём, как зафиксировали специалисты, передача происходит в открытом виде до транспортного шифрования. Это означает, что данные не преобразуются в необратимые хеши, а отправляются в исходном формате.

Мне кажется особенно важным подчеркнуть: на сервер попадают сведения не только о тех, кто сам зарегистрирован в MAX, но и о людях, которые мессенджером вообще не пользуются. Их имена и номера телефонов оказываются в распоряжении разработчика просто потому, что кто-то из их знакомых разрешил доступ к своей адресной книге. Это классическая проблема «теневых профилей», о которой редко задумываются рядовые пользователи.

4. Поиск по номеру: что можно узнать о человеке без его ведома

Ещё один аспект, который привлёк внимание исследователей, — функция поиска по номеру телефона. Оказалось, что запрос возвращает не только идентификатор и имя зарегистрированного пользователя, но и время создания аккаунта. Более того, после этого можно получать сведения о присутствии человека онлайн. При этом тот, чей номер искали, не получает никаких уведомлений. Авторы исследования не обнаружили и ограничений на количество таких запросов.

С практической точки зрения это означает, что любой, кто знает ваш номер телефона, может проверить, зарегистрированы ли вы в MAX, когда создали аккаунт и находитесь ли сейчас в сети. И всё это — без вашего ведома. Я считаю, что подобная прозрачность чужих данных выглядит как минимум спорно с точки зрения приватности.

5. Шифрование: чего на самом деле нет в MAX

Один из самых важных выводов исследования касается шифрования переписки. В обычных чатах MAX отсутствует сквозное шифрование, при котором содержимое сообщений доступно только участникам разговора. Защищённый канал передачи данных не исключает доступа сервера к самим сообщениям. Это принципиальный момент: трафик может быть зашифрован при передаче, но на сервере сообщения хранятся в читаемом виде и технически доступны разработчику.

Что касается так называемых секретных чатов, то исследователи обнаружили в них лишь таймер удаления сообщений. Отдельного режима сквозного шифрования там нет. Голосовые сообщения и вовсе могут расшифровываться на серверах VK. Для меня это стало одним из самых тревожных открытий: многие пользователи уверены, что «секретный» чат автоматически означает полную защиту переписки, но в реальности это не так.

6. VPN и другие ограничения

В ходе тестов выяснилась ещё одна любопытная деталь: при обнаружении VPN на устройстве приложение блокировало отправку сообщений до тех пор, пока соединение не было отключено. Это означает, что пользователи, которые пытаются скрыть свой реальный IP-адрес с помощью VPN, могут столкнуться с невозможностью нормально пользоваться мессенджером.

При этом исследователи нашли в коде компонент для получения списка установленных программ. Однако во время исследования он не запускался. Более того, в изученной сборке отсутствовало системное разрешение, необходимое для его работы. Это важное уточнение: наличие кода ещё не означает, что функция активно используется. Но сам факт присутствия такого компонента заставляет задуматься о потенциальных возможностях приложения.

7. Что говорит политика конфиденциальности

Официальная политика конфиденциальности MAX в редакции от 18 мая действительно предусматривает обработку IP-адреса, сведений об устройстве, интернет-провайдере, активности внутри приложения и контактов при разрешённом доступе. Формально разработчик предупреждает о сборе этих данных. Однако документ не описывает подробно обнаруженную систему удалённого управления функциями для отдельных аккаунтов.

Именно в этом, на мой взгляд, кроется главная проблема: пользователь может прочитать политику конфиденциальности и решить, что понимает, какие данные собираются. Но он не узнает из неё, что для его конкретного аккаунта могут быть включены дополнительные механизмы сбора, о которых в документе сказано лишь в общих чертах.

8. Границы выводов и практические рекомендации

Важно понимать, что исследование показывает возможности и наблюдавшееся поведение конкретной Android-сборки. Авторы не утверждают, что каждая обнаруженная функция использовалась против какого-либо конкретного человека. Это честная и взвешенная позиция: технический анализ демонстрирует потенциал системы, но не доказывает факты злонамеренного применения.

Перед публикацией исследователи направили результаты в VK и оператору MAX, однако ответа не получили. Это тоже показательный момент: отсутствие реакции со стороны разработчика оставляет пользователей в неведении относительно того, как именно работают обнаруженные механизмы и планируется ли их изменение.

Практический вывод для пользователя касается прежде всего переписки. Ограничение разрешений на телефоне может сократить доступ к отдельным данным — например, к контактам или местоположению. Но это не делает сообщения сквозным образом зашифрованными. Если вам нужна гарантированная защита содержимого переписки, стоит обратить внимание на мессенджеры, где сквозное шифрование включено по умолчанию для всех чатов.

Сбор данных в MAX определяется не только настройками телефона и установленной версией приложения. Часть функций задаётся удалённо для конкретной учётной записи, поэтому одинаковый интерфейс ещё не означает одинаковое поведение программы. Это, пожалуй, ключевой вывод всего исследования: видимая картинка на экране — лишь верхушка айсберга, а реальная логика работы приложения скрыта от глаз пользователя.

Обсуждение «Мессенджер MAX: как работает удалённая настройка сбора данных для каждого аккаунта»

?
8 + 17 = ?