avatar
Плавильный котёл
15.03.2026 17:34
🌐Специально для "Кремлевского безБашенника" -

Телеграм-канал Наивная политология

О "дырявом" Максе

Команда сервиса Liberty сообщает, что обнаружила скрытый модуль удаленного управления внутри "госмессенджера" МАХ. Не имея достаточной компетенции в вопросе, сложно подтвердить или опровергнуть находку, однако на фоне введения "белых списков", по крайней мере, для мобильного интернета, подобная "фича" одного из немногих приложений, работающих при блокировке основной сети, выглядит крайне перспективной с точки зрения кибепреступников.

В сети давно ходит совет ставить МАХ на отдельный телефон без банковских приложений, фотографий с конфиденциальными данными, включая "нюдсы", и любых сервисов, имеющих возможность списывать деньги со счета пользователя. Аналитики не забывают повторять, что из-за полноты данных многие базы, которыми активно пользуются украинские колл-центры для мошеннических действий, могли быть собраны и "слиты" именно силовиками. Это совершенно нормальное явление для государств с непрозрачной и не имеющей внешнего надзора правоохранительной системой. Естественно, в подобной системе может быть рискованно полагаться на защищенность приложений, настоятельно продвигаемой данной общностью.

Цель силовиков понятна - следить, однако, с учетом технологического диспаритета между Россией и странами Запада, легко представить ситуацию, в которой некая иностранная сила будет следить уже за ними, как было с камерами в Иране. Проблема не ограничивается угрозой для банковских вкладов и личных данных: если приложение фиксирует местоположение пользователя и эти данные персонифицированы, данная информация может использоваться, к примеру, для определения маршрутов передвижения отдельных лиц для совершения заказных убийств высокопоставленных офицеров, чем активно промышляет украинская сторона.

Более того, если Иран "скует" союз Украины и Израиля, нельзя исключать повторение ситуации с пейджерами Хезболлы. В отличие от пейджера, современный сотовый телефон - более компактный аппарат, однако возможность с использованием встроенных датчиков определить, когда телефон приложен к уху, позволяет использовать более компактный и слабый заряд, либо и вовсе обойтись взрывным потенциалом литий-полимерных аккумуляторов, стоящих во всех современных телефонах, без каких-либо вмешательств в конструкцию. С использованием подобной программы удаленный оператор способен точно подобрать подходящее время активации устройства.

Если идентифицировать подобную функцию способна относительно небольшая и независимая компания, то, с учетом располагаемых средств, функционал приложения позволит любой уважающей себя разведке без особого труда модифицировать программу, подменить адреса, куда направляются данные, и расширить функционал шпионских способностей устройства, установить прослушку и подключиться к камере в реальном времени. Действуя, при этом, изнутри белых списков, эксплуатируя уязвимости, которые невозможно закрыть у столь широкого списка допущенных, а с наибольшей вероятностью - через государственные серверы с защитой, уступающей таковой у коммерческих компаний по причине банальной экономии. Таким образом подобное приложение может быть использовано против не только офицеров вооруженных сил, но и гражданских, занятых в чувствительных сферах экономики (обход санкций, логистика, ОПК).
32 9.1K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Плавильный котёл

50.2K
Из глубинки виднее. Самое важное о борьбе коренных народов России


По вопросам сотрудничества пишите сюда: @plavkotel_info
Открыть в Telegram