Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX и компания «Инфотекс Интернет Траст» сообщили об успешном тестировании оборудования, с помощью которого приложение смогло подключиться к порталу Госуслуг через ЕСИА (Единую систему идентификации и аутентификации). Это подключение выполнено по современному протоколу OpenID Connect, который позволяет передавать данные между системами только с согласия пользователя.

Протокол OpenID Connect — это расширение более базового протокола OAuth 2.0.

Он позволяет безопасно «авторизовывать» пользователей: вместо того чтобы передавать логины и пароли напрямую, системы обмениваются специальными токенами. Это снижает риск утечек и даёт пользователю больше контроля над тем, какие данные он предоставляет.

В случае с мессенджером MAX, авторизация через OpenID Connect реализована аппаратно — за поставку оборудования отвечает «Инфотекс Интернет Траст».

MAX приобрёл нужное оборудование и выполнил все технические требования для подключения к ЕСИА. С технической точки зрения всё выглядит современно и безопасно — но есть нюансы.

Несмотря на статус одного из главных претендентов на роль «национального мессенджера», MAX оказался в центре скандала. Приложение подозревают в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран. Кроме того, у разработчика отсутствуют лицензии ФСТЭК и ФСБ России, что вызывает вопросы к надёжности решения.

С другой стороны, команда MAX пытается улучшить процессы разработки. Цифровая платформа недавно интегрировала систему автоматического анализа кода VK Security Gate, которую дополнили ИИ-инструментами. Они позволяют отслеживать изменения в коде и предлагать варианты его улучшения — это может повысить безопасность и стабильность приложения в будущем.

MAX также фигурирует в новых предложениях по борьбе с кибермошенничеством. Во втором пакете антимошеннических поправок предлагается дать пользователям возможность восстанавливать доступ к украденным аккаунтам через мессенджер MAX или с использованием биометрии. Сейчас такие действия можно совершить только через банковские приложения или личный визит в МФЦ.

На этом фоне вызывают вопросы и методы продвижения мессенджера. В ряде московских школ от учеников и родителей стали требовать обязательной установки MAX — он должен заменить «Сферум», ранее использовавшийся в образовательной среде. Однако Москва не входит в список регионов, где официально проходит пилотный запуск мессенджера в школах.

Учитывая всё вышеописанное, возникает логичный вопрос: стоит ли вообще устанавливать мессенджер MAX? Мы разбирались в этом подробнее — со всеми плюсами, минусами и альтернативами.

DragonDoll залезает в переписки любителей Android под видом апдейта Chrome

Пользователи Android более чем из 26 стран, включая Россию, подверглись атакам нового шпионского софта DragonDoll. Зловред маскируется под обновление Google Chrome, а после установки получает почти полный контроль над Android-смартфоном, сообщили эксперты Positive Technologies.

DragonDoll обнаружили весной 2026 года при анализе атаки на пользователей из Саудовской Аравии. За два месяца специалисты Positive Technologies зафиксировали около 150 образцов шпионской программы.

Сценарий заражения начинается с поддельного сайта, оформленного под официальную страницу Chrome. Посетителю предлагают срочно обновить браузер, но вместо апдейта он загружает опасное приложение.

После запуска DragonDoll запрашивает разрешения службы специальных возможностей и в несколько этапов устанавливает защищённый от анализа шпионский модуль. Он позволяет удалённо включать и выключать экран, отслеживать нажатия, делать снимки экрана, читать уведомления и наблюдать за действиями пользователя.

Зловред также накладывает поддельные окна поверх настоящих приложений. Такие оверлеи перехватывают вводимые пароли и ПИН-коды, пока жертва уверена, что работает с легитимным интерфейсом.

DragonDoll способен собирать списки контактов и чатов Telegram и WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), считывать текст и время сообщений прямо с экрана, а также перехватывать всплывающие уведомления Telegram. Содержимое других приложений, включая Viber, шпион копирует из видимой области дисплея.

Собранные сведения шифруются и отправляются на управляющий сервер, размещённый на российском хостинге. Пользователям рекомендуется обновлять Chrome только через Google Play, не устанавливать APK-файлы с незнакомых сайтов и не выдавать специальным возможностям права по первому требованию. Если браузер просит обновиться на случайной странице, обновлять пора не Chrome, а отношение к таким предложениям.

RSS: Новости на портале Anti-Malware.ru