
◉
3.1K posts

◉
@gravity_plex
«Он появился на свет с обострённым чувством смешного и врождённым ощущением того, что мир безумен».
























Мессенджер MAX следит за пользователями, которые используют VPN Участники профильного NTC-форума, посвящённого исследованиям интернет-цензуры и обхода блокировок, обнаружили необычное сетевое поведение мессенджера. Для проверки его действия они провели эксперимент с реверс-инжинирингом. В ходе наблюдений выяснилось, что мессенджер регулярно обращается сразу к нескольким сервисам определения внешнего IP-адреса, часть из которых находятся за рубежом, что позволяет ему определять, подключен ли у пользователя VPN и какой именно. В перехваченных пакетах было обнаружено событие GET_HOST_REACHABILITY, которое содержало список проверяемых хостов — api.oneme․ru, calls.okcdn․ru, gosuslugi․ru, gstatic․com, main.telegram․org, mmg.whatsapp․net, mtalk․google․com — с данными об их доступности по ICMP и TCP-порту 443, IP-адресом клиента, кодом мобильного оператора (PLMN), а также флагом vpn, фиксирующим факт активного VPN-подключения на устройстве через нативный Android API. Функция позволяет администрации MAX с высокой степенью достоверности определить факт использования VPN или прокси-сервера, а также узнать выходной IP-адрес прокси-сервера. Более того, модуль включается и отключается удалённо, с сервера. При входе в систему или обновлении сессии приложение получает конфигурацию, которая позволяет активировать эту функцию таргетно для отдельных учётных записей. Добро пожаловать в MAX. Сами вы его выбрали, или его выбрали за вас — это лучший мессенджер из оставшихся...














