SecurityLab.ru
81.8K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://xn--r1a.website/SecLabNews?boost #WVDGA
Download Telegram
📱MAXимальный контроль: мессенджер по ГОСТу

Российский мессенджер MAX превращается из малоизвестного приложения в инструмент цифровой идентификации, документооборота и видеосвязи. Не без помощи закона. Теперь это не просто чатик с ГигаЧатом — это официально утверждённая государственная платформа.

Возможности растут: до 4 ГБ в чате, видеозвонки без лимита, переводы, ИИ-ассистент и даже мини-приложения. Впереди — «Госключ», офлайн-идентификация и школьные чаты. Без российских или белорусских симок — мимо. Анонимности и виртуальным номерам — нет. Подключение — только для верифицированных.

MAX развивается не как альтернатива Telegram, а как параллельная инфраструктура, где приоритет отдан верификации личности, безопасности и соответствию государственным стандартам. Эмоции — под контролем, как и всё остальное.

#национальныймессенджер #цифровойID #MAX

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💩304🤮102👎5226🖕7👌6🤡6😁4🙊4🔥3👀2
🔗 Крупным компаниям предложено интегрировать бизнес-процессы с Max

Минцифры России рекомендовало крупным компаниям интегрировать свои внутренние системы с чат-ботом в национальном мессенджере Max. Письма с такими предложениями получили «Авито», РЖД, «Ростелеком», Wildberries, Ozon, МТС, «Аэрофлот» и другие организации.

По замыслу ведомства, такая интеграция позволит использовать возможности «Госключа» и «цифрового профиля физлица» прямо в Max. Пользователи смогут подписывать электронные документы, а также передавать компании свои данные с «Госуслуг» — например, паспортные сведения или возраст. Это должно сократить время на оформление бумаг и снизить риск ошибок.

Минцифры уточнило, что все операции будут выполняться по защищённым каналам, а данные останутся под надежной защитой. Пользователи смогут в любой момент отозвать согласие на их обработку.

#Минцифры #Max #Госключ #Госуслуги

@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1083💯75🤡56🔥55💩30👎1073👏3😱2🤬2
🥷Госдума: никаких автоматических доносов через ИИ в MAX

Депутат Антон Немкин прокомментировал слухи о том, что мессенджер MAX будет использовать ИИ для «доносов». Парламентарий назвал подобные утверждения фантастикой, подчеркнув отсутствие технических и правовых возможностей для такого функционала.

В качестве аналогии чиновник привел банковские приложения и «Госуслуги», которыми пользуются миллионы россиян. За годы работы этих сервисов не зафиксировано ни одного случая использования встроенного ИИ для отслеживания личных действий пользователей.

По мнению депутата, распространение таких мифов направлено на подрыв доверия к отечественным цифровым решениям. MAX проходит стандартные проверки безопасности и работает по тем же принципам, что и другие популярные мессенджеры.

#MAX #Россия #цифровизация

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡125🔥107💯87😁52👎154
😱 Аренда аккаунта в MAX: мошенники предлагают до $250, но это — ловушка

На теневых форумах и в Telegram-каналах появилась новая мошенническая схема — аренда аккаунтов в мессенджере MAX. Злоумышленники предлагают пользователям от $10 до $250 за временное использование их учетных записей. Ежедневно публикуется до тысячи подобных объявлений, что свидетельствует о масштабах проблемы. Жертвы, соглашаясь на сделку, передают мошенникам свой номер телефона и код авторизации, после чего их аккаунты используются в противоправных целях.

МВД России подтверждает рост числа таких инцидентов. По информации ведомства, эта схема аналогична той, что ранее использовалась в WhatsApp. За вознаграждение, чаще всего $10–15, школьники и студенты сдают свои аккаунты. Эти учетные записи затем используются мошенническими колл-центрами.

С 1 сентября 2025 года в России действует закон, который запрещает передачу аккаунтов и сим-карт посторонним. Нарушителям грозит административный штраф до 700 тыс. рублей, а в случае участия в мошеннических схемах — уголовная ответственность до двух лет лишения свободы.

#MAX #Мошенники #Кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107💯9016🤡108👀43😁2
🔗 Max тестирует «Цифровой ID»

В мессенджере Max запустили пилотный проект «Цифровой ID» — цифрового аналога бумажных документов. С его помощью можно подтвердить возраст, статус студента, пенсионера или многодетного родителя.

Для создания цифрового удостоверения необходимо обновить приложения Max и «Госуслуги» до последней версии. Пользователь должен пройти процедуру верификации через биометрию или загранпаспорт, сделать селфи и получить подтверждение готовности «Цифрового ID».

По словам разработчиков, QR-код в профиле обновляется каждые 30 секунд, скопировать его нельзя, а доступ открывается только через Face ID или отпечаток. Использовать «Цифровой ID» планируется при заселении в гостиницы и покупках, где требуется подтверждение возраста.

#цифровизация #биометрия #Max
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💩144🔥78💯53👎25🤡17🤬12🖕86👀3
MAX под микроскопом: Выявлена ли скрытая слежка в российском мессенджере?

Эксперты RKS Global в сентябре 2025 года провели техническое исследование российского мессенджера MAX (разработки VK) на платформах Android и iOS. Целью стало тестирование гипотез о возможной скрытой слежке, прослушке или несанкционированном сборе данных, которые активно обсуждались в сети.

Тестирование проводилось на «чистых» смартфонах Google Pixel и iPhone с мониторингом системных журналов, трафика (через PiRouge) и инструментов для анализа мобильных устройств. Специалисты проверяли поведение приложения как с полными разрешениями (камера, микрофон, геолокация), так и после их полного отзыва. Результаты проверки оказались нейтральными: не было зафиксировано случаев несанкционированного доступа к камере, микрофону, местоположению или попыток вернуть отозванные разрешения.

Однако RKS Global не исключает, что поведение MAX может меняться: «есть вероятность, что у разных пользователей, находящихся в разных географических точках, приложение может вести себя по-разному» и может начать делать запросы на доступы или вторгаться в устройство с течением времени.

#MAX #Слежка #RKSGlobal

@SecLabnews
💯75🖕71🔥52😁39🤡2117👀10💩432👏1
🫡 Банковские СМС могут “переехать” в Max: Минцифры обсуждает сценарий

Минцифры обсуждает возможность перевести сервисные СМС-уведомления банков в мессенджер Max. Источники на телеком-рынке рассказали, что запуск могут попробовать до конца 2025 года, но сначала в ограниченном виде - у Max пока нет прямого защищенного стыка с банками.

Ранее VK обсуждала с операторами сценарий перевода банковских уведомлений в Max без альтернативы в виде СМС, но договориться не удалось. В Минцифры при этом заявили, что планов обязать банки переходить на Max нет - использование сообщений в мессенджере возможно как дополнительный канал для повышения защиты данных клиентов.

Тему связывают со вторым пакетом антифрод-мер. Операторы предупреждают о риске выпадающих доходов, банки - о потенциальной экономии на рассылках. Эксперты дополнительно указывают на угрозы фишинга и на то, что компрометация аккаунта в мессенджере может стать критичной для доступа к финансовым сервисам.

#Max #банки #антифрод

SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬21110108😁4💯3🙊3😱2🆒2
🚔 Max становится пропуском к товарам 18+

Госдума приняла во втором и третьем чтениях закон, который закрепляет возможность подтверждения возраста через мессенджер Max при покупке товаров с возрастными ограничениями. Речь идет об алкоголе, табачной и никотинсодержащей продукции, энергетиках и других категориях. Механизм также может применяться при участии в лотереях и посещении зрелищных мероприятий.

Изменения оформлены в виде поправок ко второму чтению законопроекта о внесудебной блокировке сайтов с информацией об онлайн-продаже табака и никотинсодержащей продукции. Документ был внесен группой депутатов и принят в первом чтении в марте 2025 года. В случае подписания закона президентом РФ он вступит в силу с момента официального опубликования.

Ранее также обсуждалось использование Max для доставки сервисных сообщений от банков. По данным источников, такой механизм может быть технически реализован до конца года. При этом Минцифры подчеркивало, что обязательного перевода банковских уведомлений в мессенджер не планируется, а Max рассматривается как дополнительный канал связи.

#госдума #max #регулирование

SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬166😁357👏6😱43🙊221
👁«Правильная повестка»: почему Telegram пока в безопасности

Председатель комитета Госдумы по информационной политике Сергей Боярский заявил, что Telegram в России не заблокируют до тех пор, пока все правильные каналы не перейдут в MAX. По его словам, в мессенджере есть множество каналов с большой аудиторией, которые правильно освещают повестку, в них вложены и силы, и средства — отключить их было бы неправильно.

Боярский пояснил, что с WhatsApp ситуация иная: власти просто требовали исполнения закона. У компании были годы, чтобы приземлиться, локализовать данные, завести страничку в РКН и взаимодействовать с правоохранительными органами, но коллеги никогда не откликались. Telegram, по словам депутата, — другая история.

В MAX уже появилась возможность создавать каналы, но говорить о полном переезде пока преждевременно. Боярский предложил как минимум дождаться этого момента.

#Telegram #WhatsApp #MAX

SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬16831🙊149😁9🔥2👏21
MAX в схемах аферистов: зачем жертвам предлагают поставить национальный мессенджер

Мошенники начали использовать ажиотаж вокруг мессенджера MAX в своих схемах и уговаривают людей установить приложение. По данным профильных телеграм-каналов, пожилой женщине из Нижнего Тагила звонили от имени «замглавврача» и присылали «документы» для убедительности.

Интерес злоумышленников, судя по описанию, связан с тем, что «Госуслуги» постепенно переводят подтверждение входа в MAX, отказываясь от SMS-кодов. Если получить доступ к аккаунту в мессенджере, одноразовые коды можно перехватывать уже со своего устройства, не вовлекая жертву в каждое действие.

Дополнительный риск в том, что MAX становится контейнером для чувствительных данных: в приложении появился «цифровой ID» с документами, а также обсуждается интеграция банковских сервисов. Чем больше функций завязано на одну учетную запись, тем выше цена ее взлома и тем активнее мошенники будут пытаться «подсадить» пользователей на установку.

#MAX #Госуслуги #мошенники

SecurityLab в Telegram | MAX | Поддержите нас «бустами»
3😁146🤬57💯33👏15644😱32