Мессенджер MAX следит за пользователями, которые используют VPN
Участники профильного NTC-форума, посвящённого исследованиям интернет-цензуры и обхода блокировок, обнаружили необычное сетевое поведение мессенджера. Для проверки его действия они провели эксперимент с реверс-инжинирингом.
В ходе наблюдений выяснилось, что мессенджер регулярно обращается сразу к нескольким сервисам определения внешнего IP-адреса, часть из которых находятся за рубежом, что позволяет ему определять, подключен ли у пользователя VPN и какой именно.
В перехваченных пакетах было обнаружено событие GET_HOST_REACHABILITY, которое содержало список проверяемых хостов — api.oneme․ru, calls.okcdn․ru, gosuslugi․ru, gstatic․com, main.telegram․org, mmg.whatsapp․net, mtalk․google․com — с данными об их доступности по ICMP и TCP-порту 443, IP-адресом клиента, кодом мобильного оператора (PLMN), а также флагом vpn, фиксирующим факт активного VPN-подключения на устройстве через нативный Android API.
Функция позволяет администрации MAX с высокой степенью достоверности определить факт использования VPN или прокси-сервера, а также узнать выходной IP-адрес прокси-сервера. Более того, модуль включается и отключается удалённо, с сервера. При входе в систему или обновлении сессии приложение получает конфигурацию, которая позволяет активировать эту функцию таргетно для отдельных учётных записей.
Добро пожаловать в MAX. Сами вы его выбрали, или его выбрали за вас — это лучший мессенджер из оставшихся...
Задонатить через бота | Patreon | Предложить новость
🤬
1
😁
175
🤡
26
✍
17
🤯
13
😢
5
🫡
5
❤
4
👏
4