Госуслуги на Android срочно требуют обновления

Госуслуги на Android срочно требуют обновления

Госуслуги на Android срочно требуют обновления

Российских пользователей Android призывают обновить приложения «Госуслуги» и «Госуслуги Авто», чтобы сохранить безопасность передаваемых данных. Прежние версии софта перестанут работать с 27 декабря.

О необходимости обновления программ, открывающих доступ к широким возможностям портала госуслуг, сообщило сегодня Минцифры в своем Telegram-канале. Установить актуальную версию можно следующим образом: зайти в магазин приложений на смартфоне, выбрать нужное имя, нажать кнопку «Обновить».

Список магазинов, где доступно приложение «Госуслуги», приведен в разделе «Помощь» сайта gosuslugi.ru, а также в Telegram-сообщении Минцифры. Пользователям рекомендуется также включить автообновление в настройках Android: в этом случае софт всегда будет рабочим.

Согласно официальной статистике, количество учетных записей на портале «Госуслуги» в этом году возросло до 99 миллионов. В планах правительства — возможность доступа к государственным и муниципальным услугам по биометрии.

Между тем сохранность и конфиденциальность данных россиян, собранных в одном месте, не могут не тревожить ИБ-экспертов. У таких ГИС огромное множество пользователей, и в любой момент ПДн могут оказаться в паблике и попасть в недобрые руки — из-за утечки у сервис-провайдера, несовершенства клиентских приложений и т. п.

MAX Desktop проверили на слежку за VPN, сенсация не состоялась

Пользователь Хабра Slava_B протестировал поведение десктопного клиента MAX в Windows и не обнаружил признаков того, что мессенджер распознаёт VPN при маршрутизации трафика через роутер. Зато приложение читает ряд системных параметров и идентификаторов компьютера.

Эксперимент провели 8 сентября 2026 года. Windows-компьютер подключили к роутеру Keenetic, который самостоятельно распределял трафик: российские ресурсы открывались напрямую, а часть остальных соединений уходила через OpenConnect-туннель на европейский VPS.

В самой Windows не было ни VPN-клиента, ни виртуального адаптера, ни соответствующих маршрутов.

За клиентом MAX следили с помощью Process Monitor, Wireshark и TCPView, а трафик на удалённом сервере записывали через tcpdump. Исследователь выяснил, что приложение запускает процессы MAX.exe и MAX-service.exe, связывающиеся между собой через локальный порт. Клиент подключался к инфраструктуре MAX/ONEME, сервису AppTracer и системам для звонков.


MAX и его служебный процесс многократно читали MachineGuid — стабильный идентификатор установки Windows. Программа также получала имя компьютера, настройки proxy/PAC, собственные device ID и сведения о микрофонах и камере. Впрочем, подобные данные могут использоваться для диагностики, антифрода, подключения через корпоративный прокси и работы звонков.


Главный результат успокаивает: соединения MAX не появились на VPN-интерфейсе VPS, а обращений к сервисам определения внешнего IP, Telegram, WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) или другим ресурсам для проверки маршрута исследователь не выявил. Браузеры клиент тоже не запускал.

При этом автор подчёркивает: содержимое TLS-трафика не расшифровывалось, поэтому доказательств передачи MachineGuid или других идентификаторов на сервер нет. Результат относится только к конкретной конфигурации и не показывает, как MAX поведёт себя с VPN-клиентом непосредственно в Windows.

RSS: Новости на портале Anti-Malware.ru