Разбор фейков про МАХ: доступы, разрешения и безопасность
Почему страшилки про мессенджер MAX — это пшик: разбор по косточкам
В последние недели в сети нагнетается паника. Мол, новый мессенджер MAX от VK — это тотальная слежка, шпионский модуль и Большой Брат. Аргументы берут из разобранного APK на GitHub. Давайте разберем их спокойно. Без истерики.
Сразу скажу: конкретных доказательств скрытого сбора данных пока нет. Есть перечень возможностей, которые интерпретируют как факт шпионажа. Я покажу, почему это не более чем перекладывание ответственности на код.
Откуда ноги растут
На GitHub появился анализ APK-файла MAX. Автор обнаружил: внутри есть модуль сбора телеметрии, много разрешений, часть кода обфусцирована. Вывод — шпионаж. Звучит громко. Но давайте копнем глубже.
Главное различие: декларируемые разрешения в манифесте и фактическое поведение приложения — это разные вещи. Без анализа трафика и логов все разговоры — гадание на кофейной гуще.
Цифры, которые все меняют
MAX запрашивает 63 разрешения. Много? А WhatsApp — 85. Telegram — 71. Получается, они следят ещё больше? Нет. Просто мессенджеры с голосовыми звонками, передачей файлов и демонстрацией экрана объективно нуждаются в широком наборе прав. Если бы MAX запрашивал 20, это было бы подозрительно — значит, функционал урезан.
| Разрешения | MAX | Telegram | |
|---|---|---|---|
| Всего запрашиваемых | 63 | 85 | 71 |
| SYSTEM_ALERT_WINDOW | да | да | да |
| REQUEST_INSTALL_PACKAGES | да | да | да |
| Bluetooth | да | да | да |
Разбор конкретных «страшилок»
SYSTEM_ALERT_WINDOW — это не кейлоггер. Это разрешение на плавающие элементы: чат-баблы, мини-окна звонка. Выдаётся вручную через системные настройки. Без него нельзя сделать оверлей — стандартная фича для мессенджеров.
REQUEST_INSTALL_PACKAGES — нужен для установки APK из чата. Вы сами решаете, нажимать «Установить» или нет. Аналогично в Telegram, WhatsApp. Само по себе не опасно — опасна ваша невнимательность.
Bluetooth — для наушников и гарнитуры. Хотите слушать голосовые без проводов? Разрешение необходимо. Без конспирологии.
mediaProjection — для демонстрации экрана во время звонка. Захват экрана невозможен без явного системного диалога и постоянной индикации. Пользователь видит, что его экран транслируется.
MyTracker — упоминается как «шпионский модуль». На деле это стандартный SDK для аналитики: отслеживание установок, оценка рекламных кампаний, отправка пушей. Его используют Wildberries, Ozon, AliExpress, Azur Games. Вопрос не в наличии SDK, а в настройках сбора данных. Политика приватности MAX должна это описывать — и она есть.
Наличие разрешения в манифесте — это не доказательство его использования. Ключевое — как приложение их реально применяет и подтверждает ли это пользователь.
Личное наблюдение автора
Недавно я заметил, что многие паникуют, не понимая разницы между манифестом и реальным поведением. Люди видят список «прав» и сразу думают, что приложение их все использует в фоне. Это как считать, что если у вас в холодильнике есть нож, вы обязательно кого-то убьёте. Инструмент — не преступление.
Пошаговый совет: как отличить реальную угрозу от паранойи
- Посмотрите на количество разрешений в контексте — сравните с аналогами. Если цифры сопоставимы, паниковать рано.
- Проверьте, какие разрешения помечены как опасные (dangerous) — они требуют явного подтверждения. Обычные (normal) выдаются автоматически, но не дают доступа к личным данным.
- Почитайте политику конфиденциальности приложения. Там должно быть написано, какие данные собираются и зачем.
- Если очень боитесь, используйте изолированную среду (например, параллельное пространство) или отзывайте разрешения, которые не нужны лично вам.
Резюме от автора. MAX — не более опасен, чем любой другой современный мессенджер. Да, VK — российская компания, и если вы принципиально против — не устанавливайте. Но технические «доказательства» шпионажа, гуляющие по сети — это интерпретация стандартных механизмов Android. Реальных фактов скрытого сбора данных нет. Истерия раздута на пустом месте.
















