@ostapkobender@social.vivaldi.net
2026-09-19 17:53 UTC
По поводу исследования учёными из американских университетов «мессенджера» #max хайп немножко преувеличен.
Целью исследования было не собственно вскрытие того, сливает ли «мессенджер» данные, а чуть более общий вопрос: как «супераппы» работают с мини-аппами и данными в них. Да, max рассматривается не как мессенджер, а как «супераппа» — платформа для запуска мини-апп. Про свойства max как мессенджера в исследовании ни слова.
Вывод исследователей: «супераппа» == MitM, все данные миниапп почти никак не от неё изолируются и при желании могут быть доступны. Это относится, неоднократно подчёркивают авторы, не только к max, но и к любой подобной системе.
Ключевое слово здесь — «могут быть». Исследователи не изучали, тырит #max данные или нет, они лишь показали наличие такой возможности. Ну и кастомный RPC протокол раскопали заодно.
Цитата:
While we didn’t observe MAX actively exploiting these capabilities maliciously, none the less our finding reveal that MAX, like any other super-app, is architecturally capable of exercising them.
Исходник: https://arxiv.org/html/2609.11814v1
Тот случай, когда я не буду спрашивать про мнение @umnik@x.myachin.xyz
Replies (0)
No replies.