Ребята, которые пиарили MAX как «безопасный гос-мессенджер», видимо, решили, что никто не заглянет под капот. Зря. Мы провели реверс-инжиниринг APK и вскрыли занятную картину.
Что нашли? Полное отсутствие сквозного шифрования (E2EE) — ваш «секретный» чат читается сервером как открытая книга. Ежедневный аудит разрешений: камера, микрофон, GPS — приложение методично проверяет, что вы ему разрешили, и если что-то вдруг отключили — шлёт отчёт на сервер. Скрытое сканирование всех установленных приложений на устройстве — MAX собирает полный инвентарь вашего софта. И самое смачное: фоновая выгрузка файлов на сторонние серверы с последующей зачисткой следов на устройстве. То есть вы отправили фото — оно улетело куда-то ещё, а с телефона удалилось.
Почему это важно? Потому что MAX позиционируется как инструмент для государственных и корпоративных коммуникаций. По сути, это не мессенджер, а система направленного сбора данных с элементами шпионажа. Контекст: на фоне ужесточения требований к «защищённым» каналам связи (ФСБ, РКН) такие «решения» могут стать обязательными для госорганов. Последствия для пользователя: ваша приватность — ноль. Всё, что вы пишете, чем делитесь, какие приложения ставите — уходит третьим лицам. Мой взгляд: либо это откровенная халтура разработчиков, либо вполне осознанная архитектура для тотального мониторинга. В любом случае — доверия такому софту нет.
#MAX #реверс_инжиниринг #безопасность #шпионаж



