Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN. В пресс-службе Max утверждают, что мессенджер не отправляет запросы на серверы Telegram и WhatsApp* и не отслеживает данные, связанные с личными предпочтениями пользователей, включая использование VPN.

Инцидент был замечен после наблюдений участников профильного форума NTC. Они перехватили трафик APK-файла Max с помощью инструмента PCAPdroid и заметили, что мессенджер регулярно обращается к нескольким сервисам определения внешнего IP-адреса, включая зарубежные. В частности, трафик направлялся на такие сервисы, как api.ipify.org и checkip.amazonaws.com, а также на российские ресурсы, такие как ip.mail.ru.

Позднее на профильных интернет-площадках был опубликован более подробный разбор, где исследователь разобрал трафик и проанализировал протокол приложения. Это позволило выявить, что Max действительно проверяет VPN-соединение, отправляя данные на серверы для уточнения местоположения и блокировки в случае использования запрещённых сервисов.

Разработчики мессенджера Max заявили, что такая схема используется исключительно для обеспечения качества звонков и уведомлений, а VPN не отслеживается с целью сбора личных данных.

* Принадлежит компании Meta, признанной экстремистской организацией на территории Российской Федерации

похожие материалы

Стрелочка
Стрелочка
RIGF 2026: в России построен комплексный цифровой суверенитет
RIGF 2026: в России построен комплексный цифровой суверенитет

Современные операторы связи сталкиваются с беспрецедентными вызовами: взрывном рост трафика, усложнением архитектуры сетей, участившиеся кибератаки и постоянно растущие ожидания абонентов от качества и непрерывности сервиса.

Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.