5 марта, 15:19

Обнаружен модуль слежки в мессенджере МАХ, проверяющий работу VPN

Обнаружен модуль слежки в мессенджере МАХ, проверяющий работу VPN
МАХ под прицелом разоблачение слежки VPN Пользователи Хабра обнаружили в коде мессенджера МАХ модуль который периодически проверяет доступность различных сайтов как российских так и зарубежных включая заблокированные Это может указывать на использование модуля для проверки блокировок Учитывая сбор данных об IP адресах пользователей существует риск применения этой информации для блокировки VPN сервисов Данные встраиваются в обычный трафик что затрудняет их изолированное блокирование TechGPTNews
TechGPT [🅽 🅴 🆆 🆂] 🤖
TechGPT [🅽 🅴 🆆 🆂] 🤖
МАХ под прицелом разоблачение слежки VPN Пользователи Хабра обнаружили в коде мессенджера МАХ модуль который периодически проверяет доступность различных сайтов как российских так и зарубежных включая заблокированные Это может указывать на использование модуля для проверки блокировок Учитывая сбор данных об IP адресах пользователей существует риск применения этой информации для блокировки VPN сервисов Данные встраиваются в обычный трафик что затрудняет их изолированное блокирование TechGPTNews
В мессенджере Max нашли скрытый модуль для слежки за VPN Пользователи Хабра изучили код национального приложения и обнаружили в нем встроенный трекер Выяснилось что мессенджер в фоновом режиме постоянно пытается зайти на разные сайты как российские так и заблокированные зарубежные Приложение проверяет открывается ли страница и заодно собирает IP адреса пользователей Вся эта статистика маскируется под обычный сетевой трафик приложения Из за этого заблокировать функцию слежки не сломав при этом работу самого мессенджера практически невозможно   ИТ специалисты уверены что так создатели платформы хотят проверять насколько эффективно работают блокировки в стране Эта статистика поможет властям вычислять и точечно блокировать личные VPN серверы которые сложнее всего найти обычными методами settersmedia news
SM only news
SM only news
В мессенджере Max нашли скрытый модуль для слежки за VPN Пользователи Хабра изучили код национального приложения и обнаружили в нем встроенный трекер Выяснилось что мессенджер в фоновом режиме постоянно пытается зайти на разные сайты как российские так и заблокированные зарубежные Приложение проверяет открывается ли страница и заодно собирает IP адреса пользователей Вся эта статистика маскируется под обычный сетевой трафик приложения Из за этого заблокировать функцию слежки не сломав при этом работу самого мессенджера практически невозможно ИТ специалисты уверены что так создатели платформы хотят проверять насколько эффективно работают блокировки в стране Эта статистика поможет властям вычислять и точечно блокировать личные VPN серверы которые сложнее всего найти обычными методами settersmedia news
TON — LIVE
TON — LIVE
В коде мессенджера MAX обнаружили модуль который отправляет запросы к заблокированным ресурсам чтобы анализировать ответы сети Предполагается что таким образом сервис может отслеживать работу блокировок и потенциально выявлять использование VPN
Мессенджер Max заподозрили в слежке за использованием VPN В результате реверс инжиниринга клиента мессенджера Max были обнаружены функции которые позволяют приложению отслеживать использование VPN на устройстве и проверять доступность заблокированных ресурсов Пользователь Хабра с ником runetfreedom утверждает что встроенный в приложение модуль собирает данные о сетевых подключениях и отправляет их на сервер смешивая с основным трафиком Заблокировать этот модуль без нарушения работы мессенджера невозможно Анализ трафика показал что Max отправляет на сервер пакеты данных содержащие информацию о типе соединения IP адресе и статусе VPN В ходе проверки приложение обращается к российским и зарубежным сервисам для определения внешнего IP адреса что может указывать на попытку обнаружить расхождения в маршрутизации трафика при использовании VPN Разработчики Max изучили публикации о запросах мессенджера и заявили что предположения сделанные в них не соответствуют действительности iguides
iGuides.ru
iGuides.ru
Мессенджер Max заподозрили в слежке за использованием VPN В результате реверс инжиниринга клиента мессенджера Max были обнаружены функции которые позволяют приложению отслеживать использование VPN на устройстве и проверять доступность заблокированных ресурсов Пользователь Хабра с ником runetfreedom утверждает что встроенный в приложение модуль собирает данные о сетевых подключениях и отправляет их на сервер смешивая с основным трафиком Заблокировать этот модуль без нарушения работы мессенджера невозможно Анализ трафика показал что Max отправляет на сервер пакеты данных содержащие информацию о типе соединения IP адресе и статусе VPN В ходе проверки приложение обращается к российским и зарубежным сервисам для определения внешнего IP адреса что может указывать на попытку обнаружить расхождения в маршрутизации трафика при использовании VPN Разработчики Max изучили публикации о запросах мессенджера и заявили что предположения сделанные в них не соответствуют действительности iguides
Деньги в банке
Деньги в банке
Пользователи обнаружили в коде мессенджера Max механизм проверки использования VPN По анализу опубликованному на Хабре приложение без запроса пользователя регулярно отправляет запросы к различным сайтам включая Telegram WhatsApp и Госуслуги чтобы определить используется ли VPN и насколько эффективно он обходит блокировки По мнению исследователей устройства с установленным Max потенциально могут использоваться для выявления и ограничения работы VPN Проверки как утверждается работают как на Android так и на iPhone bankser
Агентство "Москва"
Агентство "Москва"
Max опроверг информацию об отслеживании использования VPN сервисов в мессенджере Как пояснили представители Max информация об IP адресах используется исключительно для обеспечения корректной работы звонков Для установки P2P соединения звонков технология WebRTC требует внешний IP чтобы построить прямой маршрут телефон телефон При этом запросы на серверы например Apple и Google необходимы для проверки доставки push уведомлений пользователям Агентство Москва в Max
Онежские шхеры
Онежские шхеры
Разработчики MAX опровергли данные о том что мессенджер якобы отслеживает использование пользователями VPN сервисов Ранее слухи об этом появились в различных Telegram каналах В MAX отметили что собираемые IP адреса нужны приложению только для корректной работы звонков а обращения к некоторым сторонним серверам например Apple и Google для проверки доставки уведомлений в сложных сетевых условиях и при ограничениях мобильной связи МАХ не отправляет запросы на серверы WhatsApp и Telegram уточнили разработчики мессенджера Используемые технические решения направлены исключительно на обеспечение высокого качества работы сервисов в первую очередь звонков и уведомлений К персональным данным или пользованию другими сервисами включая VPN они не имеют никакого отношения подчеркнули в MAX
Loading indicator gif
Max отслеживает работу VPN на устройствах и передаёт данные в РКН Пользователи выяснили что внутри госмессенджера есть модуль который отправляет запросы как на российские так и на зарубежные сайты включая заблокированные а потом анализирует их ответы За счёт этого проверяется насколько хорошо VPN пользователя обходит блокировки Потом эти данные в зашифрованном виде передаются третьим лицам Отключить функцию невозможно так как данные отправляются вместе с трафиком госмессенджера Фактически смартфон с Max превращается в зонд РКН и упрощает ведомству работу над новыми блокировками VPN и иностранных ресурсов UPD Max не отслеживает пользование VPN сервисами Информация об IP адресах используется исключительно для обеспечения корректной работы звонков заверили в пресс службе banki oil
Баррель черной икры
Баррель черной икры
Max отслеживает работу VPN на устройствах и передаёт данные в РКН Пользователи выяснили что внутри госмессенджера есть модуль который отправляет запросы как на российские так и на зарубежные сайты включая заблокированные а потом анализирует их ответы За счёт этого проверяется насколько хорошо VPN пользователя обходит блокировки Потом эти данные в зашифрованном виде передаются третьим лицам Отключить функцию невозможно так как данные отправляются вместе с трафиком госмессенджера Фактически смартфон с Max превращается в зонд РКН и упрощает ведомству работу над новыми блокировками VPN и иностранных ресурсов UPD Max не отслеживает пользование VPN сервисами Информация об IP адресах используется исключительно для обеспечения корректной работы звонков заверили в пресс службе banki oil
MAX следит за вашим VPN Пользователи нашли в госмессенджере модуль слежки Он находится внутри приложения пингует различные сайты и проверяет насколько хорошо VPN обходит блокировки Данные отправляются в зашифрованных пакетах поэтому просто отключить функцию нельзя Пользователи предположили что так МАХ отслеживает эффективность блокировок bankoffo
Банкофф • Финансы
Банкофф • Финансы
MAX следит за вашим VPN Пользователи нашли в госмессенджере модуль слежки Он находится внутри приложения пингует различные сайты и проверяет насколько хорошо VPN обходит блокировки Данные отправляются в зашифрованных пакетах поэтому просто отключить функцию нельзя Пользователи предположили что так МАХ отслеживает эффективность блокировок bankoffo
ВЗГЛЯД МАКСА
ВЗГЛЯД МАКСА
В информационном пространстве вновь всплыла хорошо знакомая история анонимные аккаунты и отдельные Telegram каналы начали распространять утверждения о том что национальный мессенджер Max якобы следит за пользователями Поводом стали публикации о том что приложение обращается к иностранным сервисам определения IP и серверам конкурентов На этом основании появились громкие формулировки вроде Мессенджер MAX следит за пользователями VPN Если же отбросить эмоциональные заголовки и спокойно посмотреть на техническую сторону вопроса выясняется что речь идёт о вполне стандартных механизмах работы современных коммуникационных сервисов Специалисты в области кибербезопасности изучившие распространяемые доказательства отмечают описываемые процессы это обычная инфраструктурная логика работы мессенджеров а не признаки какой либо системы слежки В частности обсуждается использование информации об IP адресе В Max эти данные применяются исключительно для обеспечения корректной работы голосовых и видеозвонков Для установления прямого соединения между устройствами используется технология WebRTC отраслевой стандарт применяемый во множестве сервисов связи Чтобы сформировать прямой маршрут передачи данных между двумя устройствами система должна определить внешний IP адрес пользователя Без этого невозможно построить стабильное P2P соединение устройство устройство Этот механизм используется практически во всех сервисах где реализованы интернет звонки Отдельный пункт обращения к серверам Apple и Google Они связаны с системой push уведомлений На платформах iOS и Android доставка уведомлений осуществляется через инфраструктуру этих компаний Проверки таких соединений нормальная техническая процедура позволяющая убедиться что сообщение действительно дошло до пользователя особенно в условиях нестабильных сетей или ограничений мобильной связи При этом утверждения о том что Max якобы взаимодействует с серверами WhatsApp или Telegram специалисты также не подтвердили По их словам подобные выводы появились из за некорректной интерпретации сетевого трафика при анализе приложения Иными словами все упомянутые технические процессы направлены исключительно на обеспечение стабильной работы функций мессенджера звонков и уведомлений К персональным данным пользователей или к отслеживанию использования сторонних сервисов включая VPN они отношения не имеют Когда читаешь подобные обвинения невольно хочется предложить простой эксперимент посчитайте количество приложений на вашем смартфоне Банковские сервисы маркетплейсы карты социальные сети приложения доставки операторы связи иностранные платформы Многие из них собирают технические данные для работы сервисов иначе они просто не смогут функционировать А теперь следующий вопрос почему из всей этой цифровой экосистемы следить за вами якобы решил именно Max Почему не навигатор который знает каждую вашу поездку Не фитнес браслет который измеряет ваш пульс и сон Не умный телевизор который понимает что вы смотрите Не голосовой помощник на кухне И наконец не умный чайник который вполне способен передать в сеть информацию о том как часто вы кипятите воду Если уж развивать конспирологию до конца то стоит задуматься а не наблюдает ли за вами прямо сейчас ваш холодильник Или пылесос робот который скрупулёзно изучил планировку квартиры Современные цифровые сервисы действительно взаимодействуют с сетевой инфраструктурой и обмениваются техническими данными Но превращать стандартные протоколы связи в доказательства тотальной слежки это скорее упражнение в фантазии чем в анализе Читай в Max Читай в Telegram Смотри на RUTUBE
Loading indicator gif