Скандал с мэром обнажил проблемы «безопасного» MAX и подорвал доверие горожан

Сначала ломают мэра, потом ломают доверие: «безопасный» MAX трещит по швам

Аккаунт мэра Мысковского городского округа Кузбасса Евгения Тимофеева в мессенджере MAX был взломан, что он сам подтвердил во «ВКонтакте».

«Сейчас от моего имени могут приходить сообщения с просьбами и угрозами. Если вы получили подобное — это мошенники», — заявил Тимофеев.

Евгений Тимофеев является членом «Единой России». Его назначили мэром в 2019 году по рекомендации губернатора, и в 2024 году его снова переназначили.

Теперь — важные детали, которые делают эту ситуацию серьезной

Запрет на Telegram вводился под предлогом борьбы с взломами и мошенничеством. Власти уверяли, что MAX — это безопасный, суверенный и надежный мессенджер. Но вот, аккаунт чиновника, который должен использовать именно этот мессенджер, был взломан.

О «частной компании»

MAX принадлежит холдингу VK, которым управляет сын первого заместителя администрации президента Сергея Кириенко — Владимир Кириенко. При этом структура собственности настолько запутана, что выяснить конечного бенефициара через открытые источники невозможно: цепочки владения уходят на Кипр и Британские Виргинские острова, а в «главном» учредителе — ООО «ВК» — нет данных о численности сотрудников. Во втором учредителе — 0 сотрудников и один генеральный директор.

Таким образом, формально это частная компания, но фактически государственные интересы и «частный» менеджмент переплетены настолько, что граница между ними размыта.

О бюджетных расходах

MAX развивается на бюджетные средства. В 2025 году VK получил из бюджета 43,5 млрд рублей на «национальную видеоплатформу» и «многофункциональный сервис обмена информацией», к которому относится и MAX. Дополнительно на развитие мессенджера было выделено ещё 4 млрд рублей, в то время как убытки VK составляют почти 200 млрд рублей.

О «безопасности»

В MAX выявлено 213 уязвимостей, позволяющих читать чужие переписки и получать доступ к чатам и файлам пользователей. Это связано с уязвимостью класса IDOR — подмена идентификаторов в запросах к серверу открывает доступ к приватным сообщениям.

В мессенджере встроен управляемый бэкдор: сотрудники сервиса могут удалённо изменять приложение на смартфоне. Также есть шпионский модуль, проверяющий подключение к VPN — он взаимодействует с WhatsApp и Telegram, чтобы определить, обходит ли телефон ограничения Роскомнадзора.

Итог очевиден

Нас заставляют переходить на «безопасный» мессенджер и уверяют в его защите. Однако взлом аккаунта мэра показывает, что даже такие меры не гарантируют безопасность, и он вынужден предупреждать людей через другую социальную сеть.

Может, дело не в безопасности, а в контроле?

Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов