Неприкрытая слежка? Насколько безопасно пользоваться мессенджером Max
Пользователь десктопной версии мессенджера Max заметил, что индикатор работы веб-камеры на его устройстве периодически загорается каждые 5–10 минут и затем гаснет. При этом наблюдалось, что это происходило, даже когда приложение было свернуто и не использовалось для звонков или отправки медиафайлов. В пресс-службе сервиса эту информацию опровергли и заявили, что платформа не запрашивает доступ к камере. Насколько безопасно пользоваться мессенджером Max — в материале «Вечерней Москвы».
Сбор данных пользователей
Ранее стало известно, что российский мессенджер Мах якобы будет собирать все личные данные пользователей и передавать их в силовые структуры. Среди собираемых данных — имя, фамилия, номер телефона, дата рождения, IP-адрес, тип ОС и браузера, местоположение, контакты из адресной книги, ссылки, с которыми взаимодействовал пользователь, и информация о посещенных веб-страницах.
Тем не менее, согласно политике конфиденциальности Мах, сервис действительно может передавать данные о пользователях, но только тем органам власти, кому обязан, согласно действующему законодательству, и только по соответствующему запросу. Отметим, что аналогичные правила по передаче данных действуют для всех мессенджеров, которые используют россияне.
Если пользователь опасается за сохранность своих личных данных, он может прекратить пользоваться мессенджером. Платформа безвозвратно удалит страницу через 30 дней.
Как мошенники обманывают россиян в мессенджере Max
Несмотря на меры безопасности, которые предпринимают в мессенджере Max, несколько россиян уже стали жертвами мошенников. Например, мошенники обманом заставили 70-летнюю жительницу Санкт-Петербурга установить мессенджер Мах и выманили 2,5 миллиона рублей.
Пенсионерке позвонил неизвестный, который представился сотрудником Росфинмониторинга и сказал ей о необходимости задекларировать сбережения. Он убедил ее установить новый мессенджер Max. После этого женщине перезвонили от имени ФСБ России. Мошенники убедили пострадавшую передать свои сбережения курьерам.
Также жертвой мошенников в новом мессенджере Max стала жительница Курской области. Известно, что с потерпевшей связался курьер через звонок в Max. Он сообщил, что на имя женщины поступила посылка и для ее получения необходимо назвать код из смс. Женщина назвала его злоумышленнику, и на ее номер начали поступать звонки из различных госучреждений. Подставной сотрудник Роскомнадзора убедил ее отправить на «безопасный» счет 444 тысячи рублей.
Согласно данным платформы, аккаунты, которые уличили в мошеннических действиях, блокируют без возможности восстановления, а информацию о них передают в Минцифры.
Мнение эксперта
По словам ведущего аналитика Mobile Research Group Эльдара Муртазина, антивирус Касперского действительно каждые 5–10 минут сообщал пользователю, что приложение Max получает доступ к камере, однако это совершенно не значит, что платформа фотографирует пользователей.
— Я не думаю, что Max так в лоб делает фотографии. Проблема исключительно в том, что сам мессенджер написан немного неудачно. Некачественный код вызывает функцию, которая стучится к камере, но не получает к ней доступ. Исходя из этого, Касперский ловит это обращение и сообщает об этом. Проблема исключительно в этом, и эту ошибку исправят разработчики. До такого, чтобы делать фото пользователей каждые 5–10 минут, еще никто не дошел, а Max тем более. Это прямая неприкрытая слежка, которая может вызвать огромный скандал. Max точно таким не занимается, — сказал он.
Эксперт объяснил, что мессенджер Max действительно может отслеживать геолокацию пользователей и видит, какими приложениями пользуется человек на смартфоне. Но подобные функции есть и у других приложений.
— Важно понимать, что мессенджер Max следит за пользователями не больше, чем другие приложения. В этом много надуманного. По сути, Max — это такое же приложение, как Telegram и WhatsApp*. Они все делают примерно одно и то же в плане сбора данных пользователей. Нельзя сказать, что Max в этом аспекте хуже, — говорит Муртазин.
Тем не менее специалист добавил, что мессенджер Max действительно обязан передавать переписку пользователей правоохранительным органам по умолчанию. Это происходит в автоматическом режиме.
— Мессенджер Max входит в реестр российского программного обеспечения. Также это массовый продукт, который попадает под действие организатора распространения информации. Он обязан создавать канал для правоохранительных органов и спецслужб, чтобы те могли читать все, что происходит в мессенджере. Если Telegram, WhatsApp* и любой другой зарубежный мессенджер не передает переписку своих пользователей кому-либо, то российский мессенджер Max обязан это делать по умолчанию. Это все происходит в автоматическом режиме. Он обязан передавать эти данные госструктурам, которые могут распоряжаться ими по своему усмотрению, — считает собеседник «ВМ».
Кроме того, как рассказал ведущий аналитик, мессенджер Max не обеспечивает пользователей той защитой от мошенников, которая заявлена разработчиками платформы.
— На сегодняшний день большую часть мошеннических аккаунтов в Max вручную блокируют сотрудники службы безопасности. На сегодняшний день у нового мессенджера достаточно маленькая ежедневная база пользователей. После роста аудитории понадобится примерно 5–10 тысяч человек, в зависимости от агрессивности фильтров, чтобы модерировать контент. Но у компании VK таких ресурсов нет. Они не смогут взять необходимое количество модераторов, поэтому им придется полагаться на алгоритмы, которые ошибаются. Уже есть случаи обмана граждан в Max. Например, пенсионерку из Курска обманули на 444 тысячи рублей. Мошенники развели ее именно в Max, — сказал он.
Специалист добавил, что мошенников в Max будет становиться все больше. Россиянам нужно соблюдать меры предосторожности при использовании мессенджера.
— Мнимое чувство безопасности для людей означает, что их легче будет обмануть. Сегодня злоумышленники уже притворяются аккаунтами «Госуслуг», поддержкой мессенджера Max и другими госструктурами. Решить эту проблему быстро не получится. Первое время подобные истории постараются замалчивать, но проблема никуда не денется. Россиянам нужно соблюдать повышенную осторожность, используя Max, потому что возможность наткнуться там на мошенников максимальна, потому что к мессенджеру приковано огромное внимание, — заключил Муртазин.
Мошенники будут пытаться воспользоваться актуальной повесткой и обмануть россиян через государственный мессенджер Max. Такое мнение высказал эксперт по кибербезопасности Алексей Курочкин.
*Принадлежит корпорации Meta, которая признана экстремистской и запрещена на территории России.