Max bajo la mira: expertos probaron la función de seguimiento de usuarios de la aplicación en dispositivos Android y iPhone

El objetivo de la prueba es comprender si la aplicación tiene funciones ocultas que funcionan sin el conocimiento de los usuarios

Especialistas de RKS Global realizaron una investigación exhaustiva sobre el seguimiento en el mensajero Max para smartphones basados en Android y en iPhone. Los resultados del análisis mostraron que, actualmente, la aplicación Max no realiza un monitoreo automático de los usuarios.

Para la investigación se utilizaron dispositivos iPhone y Google Pixel. Antes de comenzar las pruebas, ambos teléfonos fueron restablecidos a la configuración de fábrica y actualizados a las últimas versiones del sistema operativo. La aplicación MAX se instaló por primera vez desde AppStore y Google Play.

El objetivo de la investigación era averiguar qué permisos solicita la aplicación MAX en los dispositivos de los usuarios, cómo utiliza estos permisos, si realiza alguna acción sin el consentimiento de los usuarios y cómo interactúa la aplicación con sus servidores.

Las pruebas duraron dos días. En ambos dispositivos, inicialmente se otorgó permiso completo para acceder a todo lo que solicitaba la aplicación (cámara, micrófono, contactos, ubicación, llamadas, archivos, fotos y videos). Durante este período, los expertos observaron atentamente las acciones en los teléfonos y registraron posibles anomalías. Después de dos días, todos los permisos otorgados anteriormente fueron revocados y comenzó la observación para ver si la aplicación MAX volvería a solicitar acceso y en qué condiciones. La aplicación se probó tanto con direcciones IP y geolocalización rusas como con direcciones IP y ubicación fuera de Rusia.

Durante la observación, en ninguna de las configuraciones de prueba se detectó acceso ilegítimo a la cámara, ubicación, micrófono, notificaciones, contactos, fotos y videos. Técnicamente, la aplicación tenía la posibilidad de recopilar estos datos y enviarlos, pero los expertos no registraron que esto sucediera. Después de revocar los permisos, no se registraron intentos de la aplicación para obtener estos accesos nuevamente a través de solicitudes o de forma no autorizada.

Lea también los siguientes materiales:

Fuentes
RKS Global

Ahora en la página principal