MAX: насколько безопасен новый российский мессенджер?

Всего за месяц с момента запуска российский мессенджер MAX оказался в центре скандала. Пользователи обсуждают его агрессивную рекламу, блокировку звонков через WhatsApp* и Telegram, а главное — подозрения в шпионаже. Но насколько эти опасения оправданы? В вопросе разбирался автор блога AndroidInsider.ru.
Что вызывает подозрения?
Анализ APK-файла мессенджера показал, что MAX запрашивает множество разрешений: доступ к камере, микрофону, контактам и даже возможность установки сторонних приложений. На первый взгляд это выглядит пугающе. Однако сравнение с Telegram показывает: популярный мессенджер Павла Дурова запрашивает ещё больше прав — 24 против 15 у MAX. Например, Telegram требует доступ к метаданным фото и видео, что может быть не менее рискованно.
Результаты проверки
Сервис VirusTotal, принадлежащий испанской компании Chronicle, не обнаружил в MAX вредоносного кода. Приложение также доступно в Google Play — магазине, известном строгой модерацией. Это косвенно подтверждает его безопасность.
Как работает слежка?
В Android 12 и новее есть индикатор доступа к камере и микрофону — зеленая точка в углу экрана. В MAX она появляется только во время звонков, что соответствует нормальной работе мессенджера. Десктопная версия также не демонстрирует подозрительной активности: проверки на Windows и macOS не выявили несанкционированного доступа к камере.
Главная угроза — не техническая, а юридическая
Политика конфиденциальности MAX прямо разрешает передачу данных третьим лицам. В отличие от WhatsApp* с его сквозным шифрованием, переписка в российском мессенджере не защищена от просмотра. Это означает, что конфиденциальность пользователей зависит не от технологий, а от добросовестности разработчиков и регулирующих органов.
Вывод
MAX не является шпионским ПО в техническом смысле, но его политика конфиденциальности вызывает вопросы. Для повседневного общения мессенджер достаточно безопасен, но для конфиденциальных переговоров лучше выбрать решения с сквозным шифрованием. Как и в случае с любым приложением, пользователям стоит внимательно читать разрешения и настройки конфиденциальности.
*Принадлежит компании Meta, признанной экстремистской организацией в РФ