Организация Clear Gate провела аудит информационной безопасности мессенджера Max

3 мин
Организация Clear Gate провела аудит информационной безопасности мессенджера Max

Израильская исследовательская компания Clear Gate (специализируется на кибербезопасности и пентестах) провела аудит информационной безопасности национального мессенджера Max.

«Поскольку Max от VK продолжает выходить на новые международные рынки, команда мессенджера обратилась к нам, чтобы мы провели независимый пентест мобильной и веб-версии.

Наша команда провела серию тщательных black box и gray box тестов, имитируя повышенные уровни угроз, чтобы оценить защиту инфраструктуры мессенджера и его систем безопасности. Предоставив подробную дорожную карту, мы помогли команде разработчиков Max системно укрепить их платформу и повысить уровень защищённости.

В Clear Gate мы гордимся тем, что предоставляем техническую поддержку высокого уровня, необходимую организациям, которые отказываются идти на компромисс в вопросах безопасности. Это было продуктивное сотрудничество, и мы рады и дальше предоставлять свои услуги, которые помогают нашим клиентам оставаться устойчивыми на глобальном уровне», 

— заявили в Clear Gate.

В Max пояснили у, что в рамках масштабирования проекта было принято решение привлекать к анализу защищённости мессенджера иностранные компании, чтобы по-новому взглянуть на безопасность сервиса.

Согласно отчёту Clear Gate (приватный документ, не предоставляется для ознакомления третьим лицам), проведённый экспертами по ИБ аналитика подтвердил высокий уровень защищённости мессенджера. В аудит вошли мобильные и десктопные версии Max. В процессе анализа применялись методы «чёрного» и «серого ящика» — виды тестирования продукта, при котором у внешних специалистов есть частичные знания об изучаемой системе.

Эксперты Clear Gate провели аудит, имитируя действия реальных злоумышленников, имеющих углублённые знания о внутреннем устройстве мессенджера и повышенные привилегии (сведения об архитектуре, учётные записи для бизнеса и прочее). Среди сильных сторон мессенджера в Clear Gate отметили проработанную и безопасную архитектуру, ролевую модель и интегрированные системы защиты.

Ранее эксперты из ЕС назвали российский проект госмессенджера примером борьбы за цифровую независимость и попыткой создания собственной экосистемы с госуслугами и сервисами в рамках национальной юрисдикции, в то время как Европа зависит от американских платформ.

Недавно на е вышла публикация «15 вещей, которые вы бы не хотели знать о мессенджере MAX: тайная запись звука с микрофона в звонках и много чего ещё».

Официальный комментарий по этой публикации от пресс‑службы Max: «Распространяемая данные является фейком: МАХ не следит за пользователями, не собирает их персональные данные и не имеет технической возможности прослушивания звонков. Управление NFC‑чипом необходимо для корректной работы Цифрового ID, информация об IP‑адресах используется исключительно для обеспечения корректной работы звонков, передача Mobile ID нужна для доставки кодов подтверждения и уведомлений. Все данные пользователей надёжно защищены».

В сентябре 2025 года эксперты RKS Global провели комплексное тестирование слежки в мессенджере Max на смартфонах Android и iPhone. Аналитика данных представил, что на то время приложение Max не вело слежку по умолчанию за пользователями. 

Эксперты из «Лаборатории Касперского» пояснили, что мобильное приложение Max даже некоторое количество «отстаёт» по своим «аппетитам» от других мессенджеров. «Недавно (особенно в контексте запуска мессенджера Max) обсуждение разрешений, требуемых современным мессенджерам, идёт особенно горячо. Давайте сравним разрешения, запрашиваемые тремя самыми актуальными для российских пользователей мессенджерами под Android: Telegram, WhatsApp и Max», — рассказали в «Лаборатории Касперского».

Читают сейчас

«Не сетка»: ИИ впервые в истории сам решил центральную проблему геометрии

5 минут назад

«Не сетка»: ИИ впервые в истории сам решил центральную проблему геометрии

OpenAI сообщила, что ее внутренняя схема опровергла гипотезу Эрдёша 1946 года о единичных расстояниях — одну из самых известных задач комбинаторной геометрии. Это первый случай, когда центральная откр

1 час назад

СМИ: «Минпромторг РФ хочет привлечь экспертов ВНИИР к проверке процессоров „Иртыш“ для попадания в реестр»

Издание Cnews сообщило, что Минпромторг РФ потребовал привлечь дополнительных экспертов к проверке новых процессоров «Иртыш» российского разработчика «Трамплин электроникс». По мнению ведомства, испол

GitHub Mobile теперь даёт возможность разрабатывать новые проекты прямо с устройств на iOS и Android

1 час назад

GitHub Mobile теперь даёт возможность разрабатывать новые проекты прямо с устройств на iOS и Android

GitHub Mobile главным образом использовался для просмотра существующих репозиториев. Теперь пользователи мобильного приложения могут создавать новые проекты прямо со своих устройств на iOS и Android.

«Уэбб» обнаружил одну из первых галактик Вселенной

2 часа назад

«Уэбб» обнаружил одну из первых галактик Вселенной

Учёные сумели разглядеть галактику в том виде, в каком она существовала 13 миллиардов лет назад, всего через 800 миллионов лет после Большого взрыва. Они надеются найти свидетельства существования пер

Представлен публике цифровой музей, в котором собраны практически все возможные операционные системы (570 штук)

3 часа назад

Представлен публике цифровой музей, в котором собраны практически все возможные операционные системы (570 штук)

В открытом доступе представлен в интернете инициатива виртуального музея с несколькими сотнями операционных систем, которые когда-либо выходили. Виртуальный археолог собирал эту коллекцию 23 года. Для