❗️
В мессенджере Мах спрятан бэкдор, утверждает VPN Liberty
Бэкдор – это программный способ обхода средств безопасности на устройстве для получения несанкционированного доступа.
Ранее из расследования на «Хабре»
стало известно, что мессенджер обменивается данными с доменом
st.max.ru для проверки успешности блокировок техническими средствами российских властей (ТСПУ).
Однако, как
пишет VPN Liberty,
никто не обратил внимания, на то, что на самом деле еще важнее:
st.max.ru – это домен удаленного сервера, который точно умеет руководить и руководит приложением в вашем смартфоне, приказывая ему сделать то, что попросят, загружая полновесные скрипты, команды и инструкции, которые содержат в себе действие, субъект действия (в отношении кого произвести действие) и форму отчетности о действии.
И поскольку эта "особенность" воспроизводится далеко не у всех подряд, а инициируется удаленно, мы делаем однозначный вывод: похоже, что это управляемый бэкдор.
Напомним о нашем
стикерпаке про мессенджер Мах >>
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram