Cloudflare признал национальный мессенджер «Макс» шпионским ПО

0

Сервис мониторинга Cloudflare Radar присвоил российскому приложению статус spyware. На рынке опасаются, что проект повторит судьбу скандального клиента Telega и скоро исчезнет из мобильных сторов.

Национальный мессенджер «Макс» неожиданно оказался под ударом международных систем сетевой безопасности. Популярный аналитический сервис Cloudflare Radar присвоил одному из ключевых доменов приложения статус шпионского программного обеспечения. В первые часы после появления информации многие отраслевые эксперты сомневались в ее правдоподобности. В профильных сообществах развернулись дискуссии о том, действительно ли платформе присвоен опасный статус, а некоторые обозреватели осторожно заявляли, что Cloudflare якобы выдал мессенджеру МАКС метку шпионского приложения, требуя дождаться официального пресс-релиза. Однако публичные данные мониторинга подтвердили факт классификации домена как spyware.

Подобный ярлык в ИТ-индустрии работает как сигнал тревоги для всей цифровой инфраструктуры. Системы корпоративной защиты, сетевые экраны и алгоритмы магазинов мобильных приложений автоматически понижают уровень доверия к таким ресурсам. Для продукта, который позиционируется как надежный национальный канал связи, это серьезный удар по репутации. Представители разработчика пока воздерживаются от публичных комментариев, но отсутствие быстрой реакции лишь усиливает напряжение среди пользователей и специалистов по информационной безопасности.

Тревожные настроения на рынке связаны со свежим прецедентом. Всего несколько недель назад альтернативный клиент Telega прошел ровно по этому же сценарию, который закончился для него полным крахом на мобильных платформах. Тогда домены Telega точно так же попали в черные списки Cloudflare с пометкой о шпионской активности. За этим последовал отзыв TLS-сертификата со стороны удостоверяющего центра GlobalSign. Финальной точкой стало принудительное удаление программы из каталога App Store, причем владельцы iPhone начали получать системные уведомления о наличии вредоносного кода на их устройствах. Как выяснили позже независимые исследователи, Telega скрытно перенаправляла пользовательские сообщения через серверы в Казани и передавала личные данные системам аналитики.

Ситуация с «Максом» на данный момент выглядит менее критичной, но запас прочности может быстро иссякнуть. Согласно записям в карточке домена, проект все еще обладает действующим TLS-сертификатом, гарантирующим зашифрованное соединение по протоколу HTTPS. Само приложение доступно для загрузки как в App Store, так и в Google Play. Наличие легитимной сертификации пока удерживает мессенджер в правовом поле мобильных экосистем.

Отзыв сертификатов безопасности редко происходит в ту же секунду, когда появляется негативная метка. Удостоверяющие центры проводят собственные расследования, и если они подтвердят подозрения Cloudflare, судьба мессенджера будет решена за считанные дни. Модераторы Apple и Google придерживаются жесткой политики в отношении пользовательских данных и предпочитают превентивно блокировать софт с малейшими подозрениями на шпионаж. Дальнейшее развитие событий полностью зависит от способности команды мессенджера доказать прозрачность своей архитектуры и оспорить клеймо spyware до того, как механизм автоматической блокировки будет запущен на полную мощность.

Узнавать первыми о блокировках приложений и скрытых алгоритмах технологических гигантов можно читая независимую аналитику. Чтобы всегда оставаться в повестке, подписывайтесь на телеграм-канал Digital Report.

Digital Report
Share.

About Author

Digital-Report.ru — информационно-аналитический портал, который отслеживает изменения цифровой экономики. Мы описываем все технологические тренды, делаем обзоры устройств и технологических событий, которые влияют на жизнь людей.

Leave A Reply