Мессенджер MAX, разработанный VK, считается небезопасным приложением по нескольким причинам:
- Доступ к личным данным. vk.com Приложение запрашивает права доступа к контактам, фотографиям, списку установленных приложений, истории звонков, переписке и даже буферу обмена устройства. vk.com
- Слежка за устройством. vk.com MAX проверяет, есть ли root-доступ, и может запускать сторонний код через .jar-файлы — это поведение характерно для вредоносных программ. vk.com
- Агрессивный сбор метаданных. vk.com По официальной политике конфиденциальности MAX сохраняет IP-адреса, список контактов, время активности пользователя и другую информацию, передавая её третьим лицам, включая государственные органы. vk.com
- Передача данных на серверы. vk.com Приложение в фоновом режиме передаёт значительные объёмы информации (метаданные, контакты, уведомления с других приложений), в том числе на серверы VK. vk.com Некоторые технические эксперты подозревают утечку данных за рубеж, однако компания VK официально это опровергает и утверждает, что всё хранится внутри России. vk.com
- Отсутствие продвинутой защиты. vk.com У приложения нет сквозного шифрования и двухфакторной аутентификации, а некоторые эксперты сравнивают его работу с вирусом или трояном. vk.com
- Использование иностранного кода. vk.com tproger.ru В приложении обнаружены библиотеки украинской компании Yalantis, а также элементы из США и Польши, что вызывает вопросы не только о импортозамещении, но и об уязвимости данных для зарубежных разработчиков. vk.com
Представители VK подчёркивают, что MAX создаётся как безопасное решение для государственных нужд. digital-report.ru В мессенджер интегрирована система «VK Security Gate», которая направлена на непрерывный анализ кода для поиска нарушений его целостности и наличия аномалий. digital-report.ru