В российском мессенджере MAX зарегистрировалось более 75 миллионов пользователей. Однако вместе с ростом популярности сервиса в интернете появились опасения, связанные с безопасностью данных, возможностью прослушивания и доступом приложения к функциям мобильного устройства. В беседе с источником эксперты Пермского национального исследовательского политехнического университета отметили, что мифы вокруг мессенджера основаны на неполной информации. Специалисты пояснили, какие функции предоставляет MAX, насколько защищены переписки пользователей и как сервис способствует предотвращению мошенничества.
— В российском мессенджере МAX зарегистрировались более 75 миллионов пользователей, однако с увеличением числа пользователей возникли опасения по поводу защиты данных. Расскажите, чем МAX отличается от других мессенджеров и насколько оправданы опасения пользователей?
Кандидат технических наук, доцент кафедры «Автоматика и телемеханика», начальник отдела информационной безопасности ПНИПУ Антон Каменских:
MAX — это мессенджер для ежедневного общения, запущенный в 2025 году компанией VK при поддержке Минцифры и «Ростеха». В его функционал входят стандартные возможности: чаты, групповые переговоры, стикеры и звонки. Сервис интегрирован с цифровой экосистемой «Госуслуг». Через него можно взаимодействовать с государственными органами, подтверждать личность, использовать усиленную электронную подпись и цифровой ID, а также совершать финансовые операции. Ориентация на локальный рынок и отечественные цифровые сервисы — отличительная черта этого мессенджера.
Вокруг приложения действительно сложилось множество мифов, однако все они основаны на неполной или неверной информации.
— Правда ли, что МAX получает доступ к функциям смартфона без согласия пользователя?
А. К.: Нет, это не соответствует действительности. Объем доступа напрямую зависит от разрешений, предоставленных приложению пользователем. MAX может работать без разрешения доступа к определенным функциям, таким как файлы или геолокация.
Кроме того, в системах iOS и Android уже давно используется механизм «только в момент использования». Это означает, что приложение получает доступ к данным только во время работы. Пользователь сам решает, предоставить ли постоянный доступ. Таким образом, ваша приватность остается в ваших руках.
— Пользователи беспокоятся, что спецслужбы могут читать переписки в МAX в реальном времени. Возможно ли это?
А. К.: Для перехвата зашифрованных сообщений в режиме реального времени требуются сложные технологии, например SSL-инспекция. Их применяют, например, корпоративные антивирусы для защиты сетей компаний, но в бытовом общении такая технология практически не используется. Более того, если личная переписка и групповые чаты защищены несколькими различными схемами шифрования, как в МAX, то это значительно усложняет перехват сообщений.
В России основным механизмом получения данных связей спецслужбами является СОРМ: система оперативно-разыскных мероприятий. Она предназначена для получения данных связи, включая метаданные (кто, кому, когда и как долго звонил или общался). Аналогичные системы действуют в странах ЕС и США.
Доступ к таким данным предоставляется только по официальному и юридически корректно оформленному запросу уполномоченных органов. Объем информации регламентирован статьей 64 Федерального закона №126 «О связи».
— Существует мнение, что через новые сервисы мошенникам легче обманывать пользователей. Насколько это актуально для МAX?
Кандидат технических наук, доцент кафедры «Информационные технологии и автоматизированные системы» ПНИПУ Даниил Курушин:
— Самые распространенные мошеннические схемы редко зависят от конкретного мессенджера, так как они в основном основаны на обмане и психологическом воздействии. Однако MAX позволяет выявить и привлечь к ответственности преступника, поскольку все учетные данные хранятся на российских серверах и мессенджер предоставляет их спецслужбам по запросу.
По разным оценкам, ущерб от интернет-мошенничества достигает сотен миллиардов рублей ежегодно. Это значительные суммы, поэтому сервисы, которые способны сократить доходы злоумышленников, неизбежно становятся объектом критики и распространения подобных мифов.
А. К.: В зарубежных мессенджерах наказание интернет-мошенников зависит от решения компании. При этом она не обязана следовать законам Российской Федерации.
Кроме того, зарегистрироваться в МAX зарубежным мошенникам будет сложнее, поскольку создать аккаунт можно только с номером телефона операторов из ограниченного списка стран, включая Россию, Белоруссию, страны СНГ, Азии и Ближнего Востока.
— Распространено мнение, что данные пользователей МAX могут передаваться зарубежным компаниям. Это правда?
Д. К.: Мессенджер MAX работает на серверах, расположенных на территории страны. Согласно закону «О персональных данных» №152-ФЗ, данные российских граждан должны храниться и обрабатываться в РФ. Как крупнейшая ИТ-компания России, VK обязана соблюдать эти нормы.
В зарубежных мессенджерах ситуация иная. Их серверы находятся вне российской юрисдикции, что может создавать риски доступа к данным со стороны иностранных структур или технических ограничений работы сервисов. Поэтому наличие альтернативы с серверами в российской юрисдикции, такой как MAX, становится вопросом не только конфиденциальности, но и цифрового суверенитета.
— Может ли МAX отслеживать местоположение пользователя без его разрешения?
А. К.: Если речь идет о системе GPS, для доступа к ней любому приложению, включая MAX, требуется разрешение пользователя в настройках смартфона. Однако определить приблизительные координаты человека можно и без GPS. Самый простой способ — триангуляция по вышкам сотовой связи, когда местоположение телефона определяется по его удалению от нескольких вышек и пересечению этих расстояний. Это возможно даже если человек не использует мессенджеры.
Д. К.: Стоит добавить, что MAX не смог бы попасть в AppStore или Google Play, если бы не прошел проверку требований конфиденциальности. Если вы пользуетесь любыми мессенджерами, браузерами, посещаете различные сайты, то MAX не ослабит вашу сетевую безопасность. Напротив, он сделает жизнь удобнее в некоторых случаях.
