Эксперты RKS Global провели тестирование слежки в мессенджере Max на Android и iPhone

Специальный корреспондент
Собака

Собака

Пресс-служба
Ветеран пробива
Private Club
Регистрация
13/10/15
Сообщения
59.939
Репутация
64.270
Реакции
292.203
USD
0
93a3ea9670a85d46f633a2ee8889d181.jpg

Эксперты RKS Global комплексное тестирование слежки в мессенджере Max на смартфонах Android и iPhone. Анализ данных показал, что в настоящее время приложение Max не ведёт слежку по умолчанию за пользователями.

Для тестирования были использованы мобильные устройства iPhone и Google Pixel. Перед тестированием, телефоны были сброшены до заводских настроек и потом обновлены до новейших версий ОС. Приложение MAX было впервые загружено на них через AppStore и Google Play.
Задачей было проверить когда и какие разрешения запрашиваются приложением MAX на телефоне пользователей, как приложение пользуется этими разрешениями, делает ли что‑то без разрешения и как приложение связывается со своими серверами.
Тестирование длилось двое суток. На обоих устройствах приложению сначала был разрешён доступ ко всему, что приложение запрашивало (камере, микрофону, контактам, местоположению, звонкам, файлам, фотографиям и видео). В это время за тем, что происходит на телефоне наблюдали эксперты и фиксировали аномалии. По прошествии двух суток у приложения были отозваны все ранее выданные разрешения — теперь наблюдение шло за тем, будет ли MAX запрашивать их снова и при каких условиях.
Во время тестирования на Android использовался мониторинг приложения по названию приложения (ru.oneme.app) или ID, мониторинг активности приложения через adb, штатные средства Android (Панель управления разрешениями), журнал с ошибками adb bugreport.
Для iPhone проведён анализ файла sysdiagnose с логами приложений и системы с помощью iLEAPP, мониторинг активности приложения через штатные средства iPhone (Отчёт о конфиденциальности приложений).
Мониторинг трафика с обоих устройств происходил с помощью .
Приложение тестировалось с российскими IP‑адресом, геолокацией и номером телефона. А также с IP‑адресом и геолокацией вне России.
На протяжении двух суток наблюдения ни в одной из конфигураций тестирования не было выявлено неправомерного доступа к камере, местоположению, микрофону, уведомлениям, контактам, фото и видео. Технически, у приложения была возможность собирать эти данные и отправлять их, но эксперты не зафиксировали, что такое происходило. После отзыва разрешений у приложения не зафиксировано попыток получить эти доступы снова через запросы или несанкционированно.
Тем не менее наблюдения необходимо продолжать, изменяя локацию и условия. Есть вероятность, что у разных пользователей, находящихся в разных географических точках, приложение может вести себя по-разному. Также есть вероятность, что с течением времени приложение все-таки может начать делать запросы на доступы или же несанкционированно вторгаться в пользовательское устройство. Требуется более детальный анализ трафика, его расшифровка, а также более глубокий анализ действий приложения – мануально и автоматизировано, например через mvt.
Также следует помнить, что любые приложения и сайты получают IP-адреса, которые косвенно могут указывать на геолокацию. То есть любые российские приложения, включая МАX, могут фиксировать, где приблизительно находится пользователь. Это означает, что силовики с помощью СОРМ тоже могут получить эту информацию.
Тестирование слежки в MAX на Android
91563b98efbcc317bb871897ed901493.jpg
b450a7985feb823140cfbda8a98dbdc1.jpg
5cb6c576a221150014a16d3ffe79e2bb.jpg
50899ebf88ab7e4bcfcaeeb5cdac1ccd.jpg
0f3067acfed61fc211cb93eba55fff20.jpg
f5edd7331a2a9fd32061d6575cd9f761.jpg
7e85bf07ce855c805211ba14dd887c49.jpg
4938c911698df759b941e43bedbfc763.jpg
eed99b9ea425f2d42abf994486de872f.jpg
4922754b14f569724a3d59737efec4ba.jpg
9398987cfd817ed22a91ba9b815e38e9.jpg

Тестирование слежки в MAX на iPhone
67c46433ee888781dec4dbf6275e1260.jpg
bd2dc4bcb5b77734135cbae26f6c922a.jpg
01080eb90fc58b34b13065fdc06b08f4.jpg
c9e2f7ec81fe324ed8576ff933bf1658.jpg
a1d569f2ad44fab93688f7e752536ab2.jpg
a1befef648efa02386cbf56fd31d89cb.jpg

Ранее эксперты из «Лаборатории Касперского» , что мобильное приложение Max даже несколько «отстаёт» по своим «аппетитам» от других мессенджеров.









 
  • Теги
    max
  • Назад
    Сверху Снизу