Разработчики мессенджера Max опровергли слухи о слежке за пользователями VPN

0

Публикация на портале «Хабр» с обвинениями в адрес нового российского мессенджера вызвала резкую реакцию разработчиков. Разбираемся, зачем приложению ваш IP-адрес и при чем здесь технические регламенты Apple и Google.

Российская IT-индустрия оказалась в центре громкого скандала после того, как на популярном ресурсе «Хабр» появились результаты реверс-инжиниринга национального мессенджера Max. Независимые исследователи заявили, что приложение якобы тайно отслеживает использование VPN-сервисов своими клиентами, регулярно пингуя заблокированные сайты, правительственные порталы и серверы прямых конкурентов — Telegram и WhatsApp (последний принадлежит компании Meta, которая признана в России экстремистской и запрещена). Новость мгновенно разлетелась по профильным пабликам и СМИ, подогретая общим тревожным фоном вокруг недавних ограничений иностранных платформ. Пользователи начали всерьез опасаться, что отечественный коммуникационный продукт создавался с изначально заложенными инструментами глубокого анализа трафика и контроля за обходом блокировок.

Сенсация, впрочем, продержалась недолго, столкнувшись с жестким и детальным опровержением со стороны создателей проекта. Представители пресс-службы Max через информационное агентство ТАСС категорически отвергли любые обвинения в цифровом шпионаже. По их утверждению, мессенджер не занимается сбором информации о включенных VPN-клиентах и тем более не отправляет скрытые запросы на серверы сторонних конкурентов. Вся сетевая активность приложения, которая так насторожила энтузиастов, обусловлена исключительно одной задачей — обеспечением стабильного и бесперебойного соединения. То, что сторонние аналитики приняли за попытку деанонимизации, на практике оказалось базовым протоколом маршрутизации, без которого современная IP-телефония просто не способна функционировать.

Главным аргументом обвинения стал регулярный сбор информации об IP-адресах устройств. Для обывателя фиксация внешнего IP действительно звучит как угроза приватности, однако с точки зрения сетевой инженерии картина кардинально меняется. Приложение запрашивает эти данные исключительно для корректной работы технологии WebRTC, которая является мировым стандартом для организации голосовых и видеозвонков. Чтобы два смартфона могли установить прямое P2P-соединение и передавать тяжелый медиатрафик без критических задержек, системе необходимо выстроить кратчайший маршрут между абонентами. Подобный механизм обмена IP-адресами используется абсолютно всеми популярными мессенджерами и не имеет никакого отношения к попыткам анализа используемых прокси-серверов или сбору персональных данных.

Дополнительные подозрения у авторов оригинальной статьи вызвали зафиксированные обращения программы к серверам транснациональных корпораций Google и Apple. В контексте глобального курса на импортозамещение такой сетевой след действительно мог показаться странным, однако разработчики Max дали исчерпывающее объяснение и этому явлению. Запросы к инфраструктуре IT-гигантов являются критически важным инструментом для проверки успешной доставки push-уведомлений. В условиях регулярных сбоев мобильной связи, сложных сетевых ограничений в отдельных регионах и применения тех же VPN-протоколов, приложению жизненно необходимо постоянно пинговать канал связи. Если стандартный путь заблокирован или работает с перебоями, система должна оперативно это понять, чтобы пользователь не пропустил важный входящий звонок или срочное сообщение.

Вся эта ситуация с реверс-инжинирингом ярко подсветила колоссальный уровень настороженности аудитории по отношению к новому отечественному программному обеспечению. Любая нетипичная строчка кода национальных продуктов сейчас рассматривается под микроскопом, а вполне стандартные технические решения моментально трактуются как угроза конфиденциальности. Ситуацию усугубляет и то, что, по данным независимых фактчекеров, первоначальный анализ мог проводиться на неофициальной или модифицированной версии приложения из сторонних источников, что изначально ломает чистоту технического эксперимента. Тем не менее, оперативная реакция пресс-службы позволила купировать панику и перевести диалог в профессиональную плоскость. Чтобы всегда понимать реальную технологическую подоплеку громких новостей и не поддаваться на сетевые манипуляции, читайте телеграм-канал Digital Report.

Digital Report
Share.

About Author

Digital-Report.ru — информационно-аналитический портал, который отслеживает изменения цифровой экономики. Мы описываем все технологические тренды, делаем обзоры устройств и технологических событий, которые влияют на жизнь людей.

Leave A Reply