Сначала ломают мэра, потом ломают доверие: «безопасный» MAX трещит по швам

Сначала ломают мэра, потом ломают доверие: «безопасный» MAX трещит по швам

Аккаунт мэра Мысковского городского округа Кузбасса Евгения Тимофеева в суперсуверенном мессенджере MAX взломали. Об этом он сам сообщил во «ВКонтакте».

«Сейчас от моегоимени могут приходить сообщения с просьбами и угрозами. Если вы получили подобное — это мошенники», — утверждает Тимофеев.

Евгений Тимофеев состоит в «Единой России». Горсовет Мысков, подконтрольный «ЕР», назначил его мэром в 2019 году с подачи губернатора. В 2024-м Тимофеева переназначили.

А теперь — контекст, который делает эту историю совсем не смешной

Запрет на Telegram налагался в том числе под предлогом борьбы со взломами и мошенниками. Власти уверяли: MAX — безопасный, суверенный, надёжный. И вот — взломан аккаунт чиновника, который этот мессенджер по должности обязан использовать.

Про «частную лавочку»

MAX входит в холдинг VK, которым весьма плохо руководит сын первого заместителя администрации президента Сергея Кириенко — Владимир Кириенко. При этом структура собственности запутана настолько, что проследить конечного бенефициара через открытые источники невозможно: цепочки владения уходят на Кипр и Британские Виргинские острова, а в «главном» учредителе — ООО «ВК» — вообще нет данных о численности сотрудников. Во втором учредителе — 0 сотрудников и один генеральный директор.

То есть формально — частная компания. Фактически — структура, в которой государство и «частный» менеджмент переплетены так, что граница исчезает.

Про бюджетные деньги

MAX развивается на бюджетные средства. В 2025 году VK получил из бюджета 43,5 млрд рублей на «национальную видеоплатформу» и «многофункциональный сервис обмена информацией» — под последним как раз подразумевается MAX. Отдельно на развитие мессенджера было выделено ещё 4 млрд рублей. На фоне накопленных убытков VK почти в 200 млрд рублей.

Про «безопасность»

В MAX нашли 213 уязвимостей, позволяющих читать чужие переписки, получать доступ к чатам и файлам пользователей. Речь идёт об уязвимости класса IDOR — подмена идентификаторов в запросах к серверу открывает дорогу к приватным сообщениям.

В мессенджер встроен управляемый бэкдор: сотрудники сервиса могут удалённо менять приложение на смартфоне. Есть шпионский модуль, проверяющий подключение к VPN — он соединяется с WhatsApp и Telegram, чтобы понять, обходит ли телефон ограничения Роскомнадзора.

Итог простой

Нас заставляют переходить в «безопасный» мессенджер. Нас уверяют, что он защищён. А потом ломают аккаунт мэра — и он сам вынужден предупреждать людей через другую соцсеть.

Может, дело не в безопасности, а в контроле?

Еще по теме

Что будем искать? Например,Новости

Используя сайт, вы соглашаетесь с политикой конфиденциальности и обработки персональных данных пользователей.