Мессенджер VK Max может передавать данные о сетевом окружении пользователей
Исследователи обнаружили, что при запуске приложения VK Max информация о сетевом окружении пользователя потенциально может передаваться в VK, а заявленное сквозное шифрование в «секретных» чатах отсутствует.
Согласно результатам независимого анализа, новый мессенджер VK Max, разработанный для корпоративного использования, собирает данные о сетевом окружении устройства сразу после запуска. Это может включать информацию об IP-адресах, типе подключения и других параметрах сети, что потенциально позволяет определить местоположение пользователя или его принадлежность к корпоративной сети.
В ходе исследования также выяснилось, что «секретные» чаты в VK Max, которые должны были обеспечивать повышенный уровень конфиденциальности за счёт сквозного шифрования, на самом деле его не используют. Это ставит под сомнение заявления разработчиков о безопасности коммуникаций в приложении, особенно критичные для деловой переписки.
Отсутствие сквозного шифрования в «секретных» чатах и передача сетевых данных без явного согласия пользователя представляют серьёзные риски для конфиденциальности корпоративных коммуникаций. Компании, использующие VK Max, должны учитывать эти факторы при оценке рисков утечки информации и соблюдения внутренней политики безопасности.
Хотя исследователи не утверждают, что VK активно злоупотребляет собранными данными, сам факт их передачи и отсутствие заявленных мер безопасности в «секретных» чатах вызывают вопросы к прозрачности и надёжности корпоративного мессенджера.
Часто задаваемые вопросы
Какие данные VK Max может передавать в VK?
VK Max может передавать информацию о сетевом окружении пользователя, включая IP-адреса и тип интернет-подключения, что позволяет определить местоположение или корпоративную сеть.
Есть ли сквозное шифрование в «секретных» чатах VK Max?
Согласно исследованию, сквозное шифрование, которое должно было обеспечивать конфиденциальность, отсутствует в «секретных» чатах мессенджера VK Max.
Почему это важно для корпоративных пользователей?
Это важно, поскольку отсутствие сквозного шифрования и передача сетевых данных увеличивают риски утечки конфиденциальной информации и ставят под угрозу безопасность деловых коммуникаций.
Что говорят разработчики VK Max об этих выводах?
В источнике не указана реакция разработчиков VK Max. Исследователи лишь констатируют факт выявленных уязвимостей, не утверждая, что компания злоупотребляет этими данными.
Источник: vc.ru · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!