Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN. В пресс-службе Max утверждают, что мессенджер не отправляет запросы на серверы Telegram и WhatsApp* и не отслеживает данные, связанные с личными предпочтениями пользователей, включая использование VPN.
Инцидент был замечен после наблюдений участников профильного форума NTC. Они перехватили трафик APK-файла Max с помощью инструмента PCAPdroid и заметили, что мессенджер регулярно обращается к нескольким сервисам определения внешнего IP-адреса, включая зарубежные. В частности, трафик направлялся на такие сервисы, как api.ipify.org и checkip.amazonaws.com, а также на российские ресурсы, такие как ip.mail.ru.
Позднее на профильных интернет-площадках был опубликован более подробный разбор, где исследователь разобрал трафик и проанализировал протокол приложения. Это позволило выявить, что Max действительно проверяет VPN-соединение, отправляя данные на серверы для уточнения местоположения и блокировки в случае использования запрещённых сервисов.
Разработчики мессенджера Max заявили, что такая схема используется исключительно для обеспечения качества звонков и уведомлений, а VPN не отслеживается с целью сбора личных данных.
* Принадлежит компании Meta, признанной экстремистской организацией на территории Российской Федерации