Cloudflare пометил домен Max.ru как шпионский. Но приложение пока не затронуто
НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+
Хостинг-провайдер Cloudflare пометило плашкой шпионское ПО (spyware) домен госмессенджера Max, — web.max.ru, обратило внимание издание «Верстка». Когда именно это произошло и в чем причина — неизвестно. У домена все еще есть TLS-сертификат, подтверждающий подлинность проекта.
Метка spyware может быть тревожным сигналом для Max. В начале апреля, когда Cloudflare пометил как spyware два домена, относящиеся к телеграм-клиенту Telega (telega_me и api.telega_info), у него отозвали сертификаты безопасности, а затем, вероятно, из-за этого убрали приложение из App Store. Расследования показывали, что Telega могла подменять серверы Telegram на собственные, расположенные в Казани, то есть весь MTProto-трафик проходит через инфраструктуру в России, где по закону должен быть предоставлен властям по запросу.
К безопасности Max у исследователей тоже возникал ряд вопросов. Например, выяснилось, что картинки и фото из личной переписки в веб-версии сервиса мессенджера можно открыть по прямой ссылке без авторизации. Или что нацмессенджер начал отслеживать, включен ли на устройстве пользователя VPN, еще до того, как Минцифры обязало делать это все популярные российские онлайн-сервисы. Да и в целом в Max нет сквозного шифрования, а все переписки пользователей хранятся на серверах в VK и всегда доступны силовикам — правда в этом «национальный мессенджер» мало чем отличается от других российских сервисов.
Post #5362
31K