Сохранен 83
https://2ch.su/b/res/330722089.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

⚡️⚡️⚡️ Мы нашли модуль удаленного управления в MAX Многие месяцы с момента появления MAX разгоняютс

 Аноним 13/03/26 Птн 11:00:52 #1 №330722089 
17716615327270023230.jpg
⚡️⚡️⚡️ Мы нашли модуль удаленного управления в MAX

Многие месяцы с момента появления MAX разгоняются теории о том, что мессенджер вовсе не простой, а троянский — то есть внутри него вшито много вредоносного. Слухи ходили разные: от наличия бэкдоров к чатам, до того, что апп буквально выкачивает всё с устройства, читая переписки из других приложений через фоновый доступ к экрану. История, конечно, красивая, но было одно "но" - отсутствие доказательств. Да, внутри находили какие-то метрики и трекеры, но на той же iOS все приложения работают в жесткой изолированной среде (песочнице), поэтому версии про чтение чужих переписок на этом этапе отпадали.

И вот, случилось то, что должно было - появились конкретные доказательства.

На профильном форуме NTC пользователи препарировали сетевой трафик приложения. Эти данные появились у нас в комментариях еще в декабре (если ты читаешь — низкий поклон за любознательность). На прошлой неделе это расследование шумело везде, но для понимания картины мы кратко повторим суть:

1. Мессенджер MAX пробивает ваш IP-адрес и делает он это необычно. Нормальное приложение стучится на, очевидно, собственный STUN-сервер, но наш родной Максимка простукивает 6 разных IP-чекеров (3 российских и 3 иностранных). Зачем? Сейчас поймете.

2. MAX проверяет доступность. Кого? Галя, ты сейчас упадешь: Telegram и WhatsApp. Проверив доступность заблокированных ресурсов и сверив IP, мессенджер отправляет эти данные на трекеры VK и OK (Одноклассники). Более того, внутри файла, который он отдает, есть строчка VPN со значениями да/нет. Фактически он отслеживает VPN и палит сплит-роутинг - когда туннель покрывает только заграничные соединения, не трогая внутрироссийские - для этого он и сравнивает адреса на разных чекерах.

После скандала пресс-служба мессенджера заявила, что никаких запросов не было. Ну это классика: «блокировок нет», «вам показалось», «сервера устарели».

Думаете, это всё? Нет.

Мы были бы не мы, если бы просто пережевали материал, который уже облетел все СМИ и каналы. Мы получили этот материал до его публикации везде и всюду, изучали его, но к вечеру того же дня его уже выложили все. Мы решили, что простое подтверждение - не интересно. Не в нашем это стиле.

Анализируя логи, мы заметили странность: есть дампы, где вышеуказанные проверки есть, а есть те, где они не проводятся. Мы стали искать в чем отличие и разница нашлась быстро: получение неких данных с домена st.max.ru, который вообще не фигурирует в срезах трафика, если проверки не запускались.

Вот как это выглядит в логах:
• В 17:46:54 уходит крошечный запрос (8 КБ) к st.max.ru от приложения MAX.
• В 17:47:11 открываются сразу 8 параллельных HTTPS-соединений к этому домену на 1,06 МБ! Интересный нюанс: 4 из 8 соединений сразу упали в ошибку, и приложение потянулось открывать их снова, сменив порты.
• В 17:47:29 получив свой увесистый мегабайт (а для простой служебной команды это размер целой книги!), MAX послушно запускает проверки IP и доступности запрещенки, а затем сливает собранный JSON на внутреннюю api.oneme.ru. То есть для передачи этих данных мессенджер не использует отдельные сессии, а хитро замешивает их в легитимный трафик самого приложения.

Вот оно, то, на что никто не обратил внимания, но то что на самом деле еще важнее: st.max.ru - это домен удаленного сервера который точно умеет руководить и руководит приложением в вашем смартфоне, приказывая ему сделать то, что попросят, загружая полновесные скрипты, команды и инструкции, которые содержат в себе действие, субъект действия (в отношении кого произвести действие) и форму отчетности о действии.

И поскольку эта "особенность" воспроизводится далеко не у всех подряд, а инициируется удаленно, мы делаем однозначный вывод: похоже, что это управляемый бэкдор.

А выводы сделайте сами.

🗽🗽🗽
Аноним 13/03/26 Птн 11:01:23 #2 №330722099 
>>330722089 (OP)
Аноним 13/03/26 Птн 11:03:13 #3 №330722151 
>>330722089 (OP)
sage[mailto:sage] Аноним 13/03/26 Птн 11:05:13 #4 №330722221 
17653039370690.png
>>330722089 (OP)
Аноним 13/03/26 Птн 11:08:18 #5 №330722314 
>>330722089 (OP)
Неудобный пост, моча удали немедленно или минус премия
Аноним 13/03/26 Птн 11:09:57 #6 №330722370 
>>330722089 (OP)
Сделайте выводы пожалуйста за меня, я не разбираюсь в ваших компутерах
Аноним 13/03/26 Птн 11:25:39 #7 №330722863 
15181131372790.jpg
Ципсошки совсем не стараются и полную хуйню для безграмотных гонят, в которую только малолетки поверят, хули у вас там всем грамотных тцк забрало чтоли?
Аноним 13/03/26 Птн 11:27:42 #8 №330722934 
>>330722089 (OP)
А если макс у меня стоит на пустой мобиле которой я раздаю интернет со своей мобилы где есть телега. Оно попалит мне доступ к телеге?
Аноним 13/03/26 Птн 11:28:44 #9 №330722967 
>>330722089 (OP)
это же просто цифры и буквы, которые даже не на бумаге! что за вздор докапываться до ничего
Аноним 13/03/26 Птн 11:29:48 #10 №330723006 
>>330722089 (OP)
3 2 1 щас лахточмони опять обвинят хахлов
>>ар-ря, пишут неприятное, занч хахлы!!1
Степаноиды деградировали до неандертальцев.
Аноним 13/03/26 Птн 11:30:25 #11 №330723029 
17733895140510715130.png
А я напоминаю, что после телеги нам блокнут торренты и стим. Запасайтесь контентом, он будет на вес золота.
Аноним 13/03/26 Птн 11:30:57 #12 №330723049 
IMG20260308125509103.jpg
У меня мама установила МАКС, запостила эту пикчу и её оштрафовали на 10 000 рублей((
Аноним 13/03/26 Птн 11:31:01 #13 №330723052 
>>330722089 (OP)
Че, пацаны
>oneme.
Аноним 13/03/26 Птн 11:32:23 #14 №330723104 
>>330723049
Она спасибо сказала, за то что с ней так по божески обошлись? Так то на статью тянет: надругательство над символикой государства
Аноним 13/03/26 Птн 11:32:45 #15 №330723120 
Нас тупо изолируют от мирового интернета, загоняя в локальный загон как тупых и послушных баранов.
Аноним 13/03/26 Птн 11:33:50 #16 №330723161 
4090cf733c863ac75d7c545bdb25b39e.jpg
>>330722089 (OP)
Новость не ищется. Пиздос уже выпилили отовсюду. Пишу в удаленном треде
Аноним 13/03/26 Птн 11:34:12 #17 №330723169 
>>330722089 (OP)
>iOS все приложения работают в жесткой изолированной среде (песочнице)
Ахахахаха наивные долбоЙобы
Аноним 13/03/26 Птн 11:35:48 #18 №330723220 
Против мошенников это.
Аноним 13/03/26 Птн 11:36:25 #19 №330723254 
>>330722863
Шиз, ты, везде циспо и шахта что ли? Это школьник с пукбу принёс или Хабра , так что спокойней пыникс ёбаный,скоро апрель, могилизация, пойдёшь этих умных циспошников стрелять, так что не бухти и лодку не шатай
Аноним 13/03/26 Птн 11:37:09 #20 №330723284 
>>330722089 (OP)
Хули ты ноеш еблан, ставь народные версии тогда, если такой ебанутый - https://2ch.su/mobi/res/2716697.html#2716885
Аноним 13/03/26 Птн 11:37:56 #21 №330723312 
>>330722089 (OP)

Пруфов тем не менее не предоставили - ни дампов, ни даже скриншотов с wireshark.
sage[mailto:sage] Аноним 13/03/26 Птн 11:38:01 #22 №330723317 
>>330722089 (OP)
Не имею на телебоне Макс и ВК. Что вам мешает сделать так же?
Аноним 13/03/26 Птн 11:38:30 #23 №330723335 
>>330723161

В твиттере новость https://nitter.net/vpn_liberty/status/2032360504144851069
Аноним 13/03/26 Птн 11:39:38 #24 №330723370 
>>330722089 (OP)
ципсо даже не пытается пруфать свой высер, лол
Аноним 13/03/26 Птн 11:41:10 #25 №330723423 
image.png
>>330722089 (OP)
>Мы нашли
кто - мы?
>На профильном форуме NTC пользователи
ок
>данные появились у нас
у кого у вас? вы кто такие ебать
>если ты читаешь — низкий поклон
я читаю, да.
>это расследование шумело везде
где
>Мы были бы не мы
кто блять
>А выводы сделайте сами
а вы?
Аноним 13/03/26 Птн 11:41:24 #26 №330723431 
>>330722089 (OP)
Это чтобы хохлов ловить сделано. Все для вашей безопасности
Аноним 13/03/26 Птн 11:43:27 #27 №330723497 
>>330723284
>народные версии
>с новым бэкдорами
Аноним 13/03/26 Птн 11:43:27 #28 №330723498 
>>330722089 (OP)
Был один забавный случай. Другу надо было через макс позвонить преподу, у него макс стоит в паралел спейс по сути вируталка, второе пространство. Вот он позвонил преподу, нажал сбросить звонок, а он не сбросился, то есть висел сверху в шторке, даже с закрытым максом. Помогло только остановить второе пространство и сам макс на втором пространстве. Это либо баг, либо служба полностью не закрылась, и должна была скрыться, но не сделала это.
если что, Крым русский
Аноним 13/03/26 Птн 11:44:01 #29 №330723515 
>>330722089 (OP)
Как называется эта страна?
sage[mailto:sage] Аноним 13/03/26 Птн 11:44:21 #30 №330723530 
>>330723317
Мозг
Аноним 13/03/26 Птн 11:45:39 #31 №330723586 
>>330723515
Хорошая страна, а разве в Америке такого не бывало, бывало и не раз !
Аноним 13/03/26 Птн 11:46:07 #32 №330723601 
>>330723515
Сколенная Вставалия
Сплотильная Потерпелия
Стабильная Процветалия
Ещевая Неначиналия
Рожальная Непросилия
Глубокая Озабочивалия
Протестовая Выражаливалия
Аноним 13/03/26 Птн 11:49:32 #33 №330723737 
>>330723497
>пидарахи сами себе трояны ставят как хатаб завещал

Ебанутая русня🫳
Аноним 13/03/26 Птн 11:53:39 #34 №330723882 
в этой хуйне ключевое различие между гуманитариями и технарями.
технарь будет тупо перебирать пазы с отверстиями, анализировать трафик, вычислять ойпи, чтобы сказать "да, это дерево бэкдор"
гуманитарию же, просто прочитав словосочитание "суверенный мессенджер" эмпирически ясна суть и целеполагание
Аноним 13/03/26 Птн 11:56:50 #35 №330723985 
>>330723882
Действительно, различие ключевое. Пока гуманитарий эмпирически заключает то что ему в ухо надуло и строит свое мировоззрение на, как ему кажется, имперических знаниях, технарь действует доказательно.

Лучше и не скажешь.
Аноним 13/03/26 Птн 11:56:58 #36 №330723989 
О слежке переживают только те кому есть что скрывать — преступники.
Любители запрещённых (тут, есть страны где легальны) жанров хентая, ютуба MMD R-18 и прочей ЛГБ-ЁПРСТ пропаганды. Почему бы вам просто не эмигрировать туда где ваши увлечения легальны (законны)?
Законопослушным гражданам скрывать нечего. Или у вас есть надежда что будет легализация хентая? Тут не легализация хентая.
Кстати если государство озаботится выявлением и наказанием преступников обходящих блокировки это будет логично.
Аноним 13/03/26 Птн 11:58:17 #37 №330724049 
>>330723882
>суверенный мессенджер
Ну я технарь - а мне даже анализировать ничего не надо чтобы понять что это очередное мэйлрушно-вконтакто-шеломовское аналоговнетное подментованное говно.
Аноним 13/03/26 Птн 11:59:22 #38 №330724086 
>>330722089 (OP)
У нас в РФ еще можно гдето купить мобилу без предустановленного макс??
Аноним 13/03/26 Птн 12:01:29 #39 №330724165 
>>330723989
Терпи, лахтоблядок. Ваши «хитрые» планы по доению гавваха потихоньку проваливаются, потому что специалистов у вашей кодлы ебаной мало. Начиная даже с ментовки, в которой некомплект дичайший. Всех успеете переловить нехороших людей? Ой вей, не знаю. А весь интернет заблочить? И тут силенок не хватает.

Всего то твоим начальникам нужно было меньше воровать и больше вкладывать в спецов. Нет, надо говно всякое понтовое покупать и усадьбы баринские строить, а деньги потом выводить в лондон.

Вот так ты, лахтоблядь, окажешься в команде проигравших. Они-то уедут и замок абмарный повесят за собой, потому что им поебать на своих слуш и своё стадо. А ты?
Аноним 13/03/26 Птн 12:01:40 #40 №330724174 
изображение.png
>>330722089 (OP)
>oneme
это типа какой то рофл от них?
Аноним 13/03/26 Птн 12:01:58 #41 №330724182 
>>330724086
Где угодно на вторичке.
Аноним 13/03/26 Птн 12:02:34 #42 №330724196 
>>330724086
Да, можно. Обычно такие телефоны продаются как "бракованные", типа списанные с продажи
Аноним 13/03/26 Птн 12:07:04 #43 №330724349 
>>330724174

ONE MEsenger изначально
Аноним 13/03/26 Птн 12:07:24 #44 №330724359 
>>330723498
Это говорит только о том, что мах писали криворукие таксисты.
Аноним 13/03/26 Птн 12:07:50 #45 №330724376 
>>330722370
>Сделайте выводы пожалуйста за меня, я не разбираюсь в ваших компутерах
Приложение скам мониторит доступность заблокированных ресурсов с твоего смартфона. Чтобы не напрягать тспу отслеживанием вилес, ты ставишь себе троян, который будет отслеживать впн на устройстве и передавать данные куда нужно.
Аноним 13/03/26 Птн 12:10:09 #46 №330724455 
>>330723312
>Пруфов тем не менее не предоставили - ни фактов гинацида русни в Украине, ни даже планов НАТО нападения на рашку
Аноним 13/03/26 Птн 12:10:56 #47 №330724486 
коллаж.jpg
>>330722863
Аноним 13/03/26 Птн 12:13:43 #48 №330724577 
>>330722089 (OP)
Было бы странно если бы бекдора не было.
Аноним 13/03/26 Птн 12:15:04 #49 №330724630 
>>330724455
Зачем пруфы? Это же власти РФ, вполне очевидно что они установит бекдор.

Почему они не должны этого делать? Есть хоть какая-то причина чтобы этого не делать?
Аноним 13/03/26 Птн 12:15:32 #50 №330724641 
>>330724455
>гинацида
Семьакюшище...
sage[mailto:sage] Аноним 13/03/26 Птн 12:16:57 #51 №330724689 
>>330724630
Кахоль, есть хоть одна причина не ебать кахлов? Есть хоть какая-то причина чтобы этого не делать?
Аноним 13/03/26 Птн 12:21:25 #52 №330724834 
>>330724689
Ботяра
Аноним 13/03/26 Птн 12:25:07 #53 №330724975 
>>330722089 (OP)
Ну, во-первых, неси пруфы высраному.
А во-вторых, мегабайт - это крохи для мессенджера.
Аноним 13/03/26 Птн 12:25:14 #54 №330724977 
>>330724689
Вот именно. Вдруг ты хохол? Вдруг я хохол? А значит власти просто обязаны поставить бекдор каждому гражданину. Ты должен делиться всей перепиской с властью, каждый пуком, каждым комментарием. Власти должны проверять всё что ты делаешь, заход на харчок, порно которое ты смотришь, комментарии которые ты отправляешь.

Это будущее, брат. Микрофон тоже отключать нельзя, власть должна знать что ты говоришь.

А если ты против - ты ультрахахол
Аноним 13/03/26 Птн 12:25:37 #55 №330724996 
>>330724630
Чтобы их потом разоблачили? Что такое были железобетонные пруфы? Нахуя им так рисковать?
Аноним 13/03/26 Птн 12:26:35 #56 №330725033 
>>330724975
Почему власть не должна встраивать бекдор в макс? Объясни, почему нет? Ты что хохол? Тебе есть что скрывать?

>>330724996
И что дальше? Ну разоблачили, поймали на бекдоре. И что? Что ты сделаешь, заплачешь? Нет. Ты ничего не сделаешь.
Аноним 13/03/26 Птн 12:26:40 #57 №330725038 
>>330723029
Торрент заблокированы уже лет 15.
Или ты про сам трафик P2P?
sage[mailto:sage] Аноним 13/03/26 Птн 12:27:54 #58 №330725080 
>>330724977
Меня нет ни в мессенджерах, ни в соц сетях. Общаюсь только на сосаки.
Аноним 13/03/26 Птн 12:28:31 #59 №330725098 
>>330724996
Хотя постой, плакать это единственное что тебе остаётся. Да, ты будешь плакать и знать что всё что ты пишешь попадает майору Бурбехетову на пк.

Майор ещё проигрывать будет с того как твоя тяночка написывает соседу, а ты ей подарочки покупаешь. Ну чисто на вечер под пивко сериальчик посмотреть.
Аноним 13/03/26 Птн 12:28:50 #60 №330725106 
>>330723989
Оно-то так, только преступником стать всё легче в наши дни.
Аноним 13/03/26 Птн 12:28:56 #61 №330725111 
>>330725080
Устанавливай макс, говно ватное.
Аноним 13/03/26 Птн 12:29:00 #62 №330725113 
>>330725033
А почему ты высираешься как ебаная женщина? А потому, что ты прошмандовка из ципсо, срущая ложь про отечественный софт.
С хуя ли он государственный-то? У него есть частный владелец, который это разрабатывает. То есть ВКонтакте, то ли из mail.ru.

>>330725033
>И что дальше? Ну разоблачили, поймали на бекдоре. И что? Что ты сделаешь, заплачешь? Нет. Ты ничего не сделаешь.
А то, что из-за ваших визгов лживых, точно такие же визги вы разводили против отечественной вакцины Спутник V, люди побаиваются устанавливать этот софт. Если будут железобетонные пруфы того, что он следит, то желающих устанавливать сократиться в разы.
Нахуй мне тебе очевидные вещи-ьо объяснять, пропаганда ебаная украинская?
Аноним 13/03/26 Птн 12:29:46 #63 №330725140 
>>330724196
А на алике всякие глабальные версии?
Аноним 13/03/26 Птн 12:30:04 #64 №330725150 
>>330725098
Прошмандовка украинская, пошла нахуй! Ты лжёшь, твой тред лживый, у тебя нет ни единого пруфа высранного.
А то что ты сейчас пишешь, гнида женская, ты это делаешь для байта на эмоции, так вот пошла ты нахуй.
Твоя цель - это запугать россиян тем, что этот месседжер якобы следит.
Аноним 13/03/26 Птн 12:30:28 #65 №330725163 
>>330725098
А хуй у меня пососёшь, украинка?
Аноним 13/03/26 Птн 12:31:46 #66 №330725198 
16193368199610.jpg
>>330725113
>>330725150
>>330725163
Не истери.

Ответь себе на вопрос, почему власть не должна ставить бекдор в приложение?

Почему, по какому праву она не может установить бекдор и управлять твоим телефоном?
sage[mailto:sage] Аноним 13/03/26 Птн 12:31:48 #67 №330725201 
>>330725111
Не-а. Зачем он мне?
Аноним 13/03/26 Птн 12:32:22 #68 №330725221 
>>330725201
Чтобы ты не был хохлом. Не установил - хохол.
sage[mailto:sage] Аноним 13/03/26 Птн 12:32:50 #69 №330725234 
>>330725198
Все так. Никто не заставляет ставить Макса на телефон себе. Так что хз, почему порвались все.
sage[mailto:sage] Аноним 13/03/26 Птн 12:33:22 #70 №330725255 
>>330725221
Ты не докажешь это.
Аноним 13/03/26 Птн 12:37:13 #71 №330725368 
>>330725234
>>330725255
Не установил макс - ты хохол.

Уже приняли закон в котором телефоны без макса продаваться не будут.

Осталось принять закон по которому телефоны без макса в принципе не будут обслуживаться операторами связи и заживём.
Аноним 13/03/26 Птн 12:39:44 #72 №330725447 
>>330722089 (OP)
Буду этого хуесоса устанавливать на старых полностью пустйо смартфон.
sage[mailto:sage] Аноним 13/03/26 Птн 12:44:21 #73 №330725612 
>>330725368
Ну пускай принимают. Телебон бесполезнуя хуута. А я россиянин по духу и крови.
Аноним 13/03/26 Птн 12:45:07 #74 №330725645 
>>330722089 (OP)
Пиздец, и как они после этого хотят чтобы его все устанавливали
Аноним 13/03/26 Птн 12:45:14 #75 №330725652 
>>330723737
Хатаб во первых трояны не вшивал в свои репаки а во вторых никого их не заставлял качать.
Аноним 13/03/26 Птн 12:45:54 #76 №330725680 
>>330725447
чем это тебе поможет? он отправит данные куда надо, там сразу определят что ты скрытнопидор и возьмут на карандаш, летёха проверять придёт уже на следующий день что ты за фрукт
Аноним 13/03/26 Птн 12:48:51 #77 №330725796 
>>330725680
Тем что не будет загажено основное устройств, а гойсударство и как знает где я нахожусь.
Аноним 13/03/26 Птн 12:50:21 #78 №330725856 
>>330725198
Она может делать в своих приложениях что хочет - мог бы ответить я, но нет. Государство и этого не имеет права делать. У государства в принципе нет своих денег, оно тратит наши деньги и все глубже залезает в карман. И тратит эти деньги на какие то всратые мессенджеры и блокировку интернета. Сейчас оно просто злоупотребляет терпением людей.
Аноним 13/03/26 Птн 12:51:10 #79 №330725882 
17733947202440869939.png
>>330724689
Буйный, спок.
Аноним 13/03/26 Птн 12:53:22 #80 №330725948 
3axl4u.mp4
>>330722089 (OP)
>выводы делайте сами

пользуюсь максом, вывод такой: удобный, надежный мессенджер

а тепрь оказывпется он ещё и всякую либерашью продажную шваль вычисояет ))) найс, отличо, превосходно
Аноним 13/03/26 Птн 12:55:48 #81 №330726020 
image.png
>>330725948
Аноним 13/03/26 Птн 12:55:55 #82 №330726025 
>>330725948
>а тепрь оказывпется он ещё и всякую либерашью продажную шваль вычисояет )))
Ебало своё представил когда в либерах тебя выпишут?
Аноним 13/03/26 Птн 12:56:46 #83 №330726049 
17733820259700859962.png
>>330726025
comments powered by Disqus