$VKCO
Что изменилось с 1 сентября 2025 года в связи с «Максом»?
1. Продавцы смартфонов будут платить штрафы до 200 тысяч рублей за продажу устройств без предустановленного «Макса».
Вопрос: Разве не все мессенджеры получают широкий доступ к конфиденциальным данным — микрофон, камера, контакты? Что такого может фиксировать «Макс», чего не делает, скажем, американский WhatsApp?
Ответ: Max запрашивает значительно более широкий и глубокий набор данных, чем западные мессенджеры: точный GPS, историю поиска, аудио и медиа, жёстко привязанные к учётному ID. WhatsApp и другие западные мессенджеры тоже собирают информацию о ваших действиях (так называемую «app activity»), но не привязывают историю поиска или внешние аккаунты к вашей личности.
2. «Макс» пытается контролировать политические взгляды пользователя с помощью встроенного ИИ-ассистента от Сбербанка.
3. В коде «Макса» есть вмешательства, которые «заметают следы» Код, на котором написан «Макс», имеет любопытную особенность: в нем применена так называемая обфускация, то есть его код специально защищен для стороннего анализа всех функций приложения.
Конкретно тот блок кода «Макса», который отвечает за сбор статистики, заменен на бессмысленные комбинации, что делает полный аудит невозможным. Такой подход обычно используют для сокрытия истинного назначения программы.
4. «Макс» перехватывает черновики неотправленных сообщений.
Технический анализ мессенджера Max выявил наличие функций для хранения черновиков сообщений. В исходном коде видны прото-структуры ru.ok.tamtam.nano – что указывает на наследие от мессенджера TamTam.Этот внедренный модуль от TamTam демонстрирует поля lastInputEditMessageId и lastInputMedia; — иначе говоря, введенный пользователем контент автоматически сохраняется приложением еще до нажатия кнопки «Отправить».
5. «Макс» может сканировать ваши документы.
«Макс» может сканировать ваши личные файлы (STORAGE, READ_MEDIA). Разработчики заявляют, что это нужно для отправки сообщений — например, PDF-файлов друзьям, но это не объясняет подозрительный «аппетит» системы: в разделе Data Safety на Google Play «Макса» указано, что он собирает файлы 8 разных типов.
Проще говоря, всё, что вы храните в памяти телефона — ваши фотографии, PDF-документы, скриншоты — может быть скопировано приложением «Макс», изучено третьими лицами и использовано против вас.
6. Точная геолокация вычисляет посещение вплоть до номера квартиры. Учитывая неусыпную работу фоновых сервисов, «Макс» может передавать координаты вашего устройства.
Разработчики «Макса» предусмотрели возможность удалённо “пинговать” устройство через push-сервис. Если на телефоне запущен «Макс», его можно заставить передать свежие и точные координаты вашего местоположения в любой момент (ACCESS_FINE_LOCATION).
7. «Макс» может записывать звук тайно, в фоновом режиме — не только когда вы нажали кнопку. Разработчики заложили в приложение системную службу foregroundServiceType=»microphone|camera|location|mediaProjection|mediaPlayback|dataSync». Это значит, что приложение может в фоновом режиме записывать звук и видео, а также совершать захват экрана.
8. «Макс» умеет деанонимизировать пользователя и делать «профайлинг» (это нечто вроде того, что предлагает сервис «госпробива» «Глаз бога»). В приложение встроен специальный трекер аналитики MyTracker (разработка VK), который собирает практически все возможные идентификаторы, включая любые дополнительные «кастомные параметры»: ваш возраст, пол, номер телефона, email, языковые настройки и даже ID из других мессенджеров и соцсетей — ICQ, «Одноклассников», VK ID, и т.д.
В коде «Макса» четко видно работу двух VK-шпионов: mytrk.ru и vktrk.com. Первый, веб‑счётчик MyTracker (mytrk.ru), автоматически записывает действия посетителей в России. Второй — VK tracker (vktrk.com), делает то же самое, но для пользователей за границей.
Проще говоря, «Макс» не ограничивается вашим профилем внутри самого приложения...