Telegram Group & Telegram Channel
«На основании технического анализа приложения "Макс" (MAX), выявлены следующие критические риски для пользователей:

🔒 1. Риски конфиденциальности и слежки.
- Сбор персональных данных: 
  - Возраст, пол, email, номера телефонов, ID мессенджеров (VK, ICQ, OK.ru), кастомные идентификаторы. 
  - Геолокация с точностью до GPS (ACCESS_FINE_LOCATION) даже в фоне. 
- Контакты и аккаунты: 
  - Полный доступ к списку контактов (READ_CONTACTS), учетным записям устройства (MANAGE_ACCOUNTS). 
- Медиафайлы: 
  - Чтение фото/видео (READ_MEDIA_IMAGES/VIDEO), внешнего хранилища. 
- Биометрия: 
  - Доступ к отпечаткам пальцев (USE_FINGERPRINT). 

⚠️ 2. Угрозы безопасности устройства.
- Фоновый шпионаж: 
  - Службы с foregroundServiceTypeпозволяют: 
    • Скрытую запись аудио (microphone) и видео (camera). 
    • Захват экрана (mediaProjection) во время звонков. 
    • Постоянный сбор геоданных (location). 
- Закрепление в системе: 
  • Автозапуск при включении устройства (BOOT_COMPLETED). 
  • Службы синхронизации контактов с внешними серверами.
- Установка стороннего ПО: 
  • Разрешение REQUEST_INSTALL_PACKAGES может использоваться для скрытой инсталляции вредоносных APK. 

📡 3. Сетевые угрозы и манипуляции.
- Контроль веб-трафика: 
  • Компонент LinkInterceptorActivity перехватывает HTTP/HTTPS-ссылки, подменяя обработку (потенциальный фишинг). 
- Отправка данных на сторонние серверы: 
  • Модуль MyTracker передает собранные данные на неизвестные серверы (США, Чили — по предыдущему отчету). 
- Риск MITM-атак: 
  • Использование OkHttpClient с возможной кастомной настройкой TLS (tlsCertPolicy) для обхода проверки сертификатов. 

🕵️ 4. Скрытые возможности.
- Обфускация кода: 
  • 90% кода (особенно com.my.tracker.obfuscated) намеренно затрудняет анализ, скрывая: 
    • Логику сбора данных (например, методы trackEvent, a(), b()). 
    • Механизмы отправки пакетов (класс f1 управляет буферизацией данных). 
- Нетипичные для мессенджера функции: 
  • Сбор списка установленных приложений (InstalledPackagesProvider). 
  • Мониторинг времени в приложении (startAnytimeTimeSpent). 
  • Фиксация действий в чатах (lastInput, lastInputEditMessageId). 

🛡️ 5. Юридические и операционные риски для спецслужб/военных.
- Утечка гостайны: 
  • Запись звонков + захват экрана + геолокация → передача данных за рубеж. 
- Инструмент для кибератак: 
  • Разрешение SYSTEM_ALERT_WINDOW позволяет показывать фишинговые окна поверх банковских/секретных приложений. 
- Криминальные последствия: 
  • Использование приложения сотрудниками силовых структур подпадает под ст. 275 УК РФ (Госизмена).

💎 Итоговые рекомендации для пользователей:
1. Немедленно удалить приложение MAX с устройств. 
2. Не использовать для личной/служебной связи, особенно военным и госслужащим. 
3. Провести аудит устройств, где было установлено приложение: 
   • Сменить пароли, включить 2FA. 
   • Проверить историю сетевой активности. 
4. Сообщить в ФСТЭК/ФСБ о выявленных угрозах (на основе данного отчета). 

Данный анализ подтверждает выводы предыдущего эксперта (Колмыков А.Н.): MAX — не мессенджер, а инструмент тотальной слежки, угрожающий национальной безопасности РФ. Требует срочного запрета и уголовного расследования».



group-telegram.com/PRAVDASILNEE/19777
Create:
Last Update:

«На основании технического анализа приложения "Макс" (MAX), выявлены следующие критические риски для пользователей:

🔒 1. Риски конфиденциальности и слежки.
- Сбор персональных данных: 
  - Возраст, пол, email, номера телефонов, ID мессенджеров (VK, ICQ, OK.ru), кастомные идентификаторы. 
  - Геолокация с точностью до GPS (ACCESS_FINE_LOCATION) даже в фоне. 
- Контакты и аккаунты: 
  - Полный доступ к списку контактов (READ_CONTACTS), учетным записям устройства (MANAGE_ACCOUNTS). 
- Медиафайлы: 
  - Чтение фото/видео (READ_MEDIA_IMAGES/VIDEO), внешнего хранилища. 
- Биометрия: 
  - Доступ к отпечаткам пальцев (USE_FINGERPRINT). 

⚠️ 2. Угрозы безопасности устройства.
- Фоновый шпионаж: 
  - Службы с foregroundServiceTypeпозволяют: 
    • Скрытую запись аудио (microphone) и видео (camera). 
    • Захват экрана (mediaProjection) во время звонков. 
    • Постоянный сбор геоданных (location). 
- Закрепление в системе: 
  • Автозапуск при включении устройства (BOOT_COMPLETED). 
  • Службы синхронизации контактов с внешними серверами.
- Установка стороннего ПО: 
  • Разрешение REQUEST_INSTALL_PACKAGES может использоваться для скрытой инсталляции вредоносных APK. 

📡 3. Сетевые угрозы и манипуляции.
- Контроль веб-трафика: 
  • Компонент LinkInterceptorActivity перехватывает HTTP/HTTPS-ссылки, подменяя обработку (потенциальный фишинг). 
- Отправка данных на сторонние серверы: 
  • Модуль MyTracker передает собранные данные на неизвестные серверы (США, Чили — по предыдущему отчету). 
- Риск MITM-атак: 
  • Использование OkHttpClient с возможной кастомной настройкой TLS (tlsCertPolicy) для обхода проверки сертификатов. 

🕵️ 4. Скрытые возможности.
- Обфускация кода: 
  • 90% кода (особенно com.my.tracker.obfuscated) намеренно затрудняет анализ, скрывая: 
    • Логику сбора данных (например, методы trackEvent, a(), b()). 
    • Механизмы отправки пакетов (класс f1 управляет буферизацией данных). 
- Нетипичные для мессенджера функции: 
  • Сбор списка установленных приложений (InstalledPackagesProvider). 
  • Мониторинг времени в приложении (startAnytimeTimeSpent). 
  • Фиксация действий в чатах (lastInput, lastInputEditMessageId). 

🛡️ 5. Юридические и операционные риски для спецслужб/военных.
- Утечка гостайны: 
  • Запись звонков + захват экрана + геолокация → передача данных за рубеж. 
- Инструмент для кибератак: 
  • Разрешение SYSTEM_ALERT_WINDOW позволяет показывать фишинговые окна поверх банковских/секретных приложений. 
- Криминальные последствия: 
  • Использование приложения сотрудниками силовых структур подпадает под ст. 275 УК РФ (Госизмена).

💎 Итоговые рекомендации для пользователей:
1. Немедленно удалить приложение MAX с устройств. 
2. Не использовать для личной/служебной связи, особенно военным и госслужащим. 
3. Провести аудит устройств, где было установлено приложение: 
   • Сменить пароли, включить 2FA. 
   • Проверить историю сетевой активности. 
4. Сообщить в ФСТЭК/ФСБ о выявленных угрозах (на основе данного отчета). 

Данный анализ подтверждает выводы предыдущего эксперта (Колмыков А.Н.): MAX — не мессенджер, а инструмент тотальной слежки, угрожающий национальной безопасности РФ. Требует срочного запрета и уголовного расследования».

BY ПРАВДА СИЛЬНЕЕ!!!


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/PRAVDASILNEE/19777

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Artem Kliuchnikov and his family fled Ukraine just days before the Russian invasion. "We're seeing really dramatic moves, and it's all really tied to Ukraine right now, and in a secondary way, in terms of interest rates," Octavio Marenzi, CEO of Opimas, told Yahoo Finance Live on Thursday. "This war in Ukraine is going to give the Fed the ammunition, the cover that it needs, to not raise interest rates too quickly. And I think Jay Powell is a very tepid sort of inflation fighter and he's not going to do as much as he needs to do to get that under control. And this seems like an excuse to kick the can further down the road still and not do too much too soon." Individual messages can be fully encrypted. But the user has to turn on that function. It's not automatic, as it is on Signal and WhatsApp. Continuing its crackdown against entities allegedly involved in a front-running scam using messaging app Telegram, Sebi on Thursday carried out search and seizure operations at the premises of eight entities in multiple locations across the country. As a result, the pandemic saw many newcomers to Telegram, including prominent anti-vaccine activists who used the app's hands-off approach to share false information on shots, a study from the Institute for Strategic Dialogue shows.
from us


Telegram ПРАВДА СИЛЬНЕЕ!!!
FROM American