הארכיטקטורה של האפליקציה היא שמדאיגה במיוחד תומכי פרטיות וחוקרי אבטחה:
דאגות האבטחה הגיעו לשיא של נראות ציבורית ב-30 באפריל 2026, כאשר מערכת סיווג הדומיינים של Cloudflare, Cloudflare Radar, תייגה את הדומיינים של Max (max.ru ו-web.max.ru) בתווית "תוכנת ריגול" (spyware). סיווג זה גרם לכך שדפדפנים וחומות אש ארגוניות המשתמשים בסינון של Cloudflare סימנו את האתר כלא בטוח, והתייחסו אליו כאל דומיין העוסק באיסוף נתונים סמוי ומעקב .
מפתחי Max דחו את הטענה מיד, וטענו כי הסיווג נבע מ"פרשנות שגויה של כותרות בקשות לשירותי ניתוח אתרים רגילים", ולא מניתוח של קוד האפליקציה . למחרת, ב-1 במאי, Cloudflare הסירה את תווית הריגול, וסיווגה מחדש את האפליקציה כאפליקציית מסרים
. בתפנית מבלבלת, דיווח אחד טען שאזהרת "זדוני" נותרה גלויה בדוח סריקה היסטורי אך אינה סיווג פעיל, ומקור אחר טען מאוחר יותר שסיווג הריגול הוחזר
. התקרית, אף שהייתה קצרה, חיזקה את המוניטין של האפליקציה כסיכון אבטחה בעיני משתמשים פוטנציאליים וארגונים רבים.
הסרת Max על ידי אפל לא התרחשה בוואקום. זה היה המהלך האחרון במאבק בסיכון גבוה על תשתית התקשורת ברוסיה. החל מה-1 בספטמבר 2025, חוק רוסי מחייב ש-Max תותקן מראש על כל הטלפונים החכמים והטאבלטים החדשים הנמכרים במדינה . מנדט זה כופה את האפליקציה על מכשירו של כל אזרח הרוכש טלפון חדש.
במקביל, רגולטור התקשורת הרוסי, Roskomnadzor, החניק וחסם באופן שיטתי את פלטפורמות המסרים המוצפנות הזרות שהרוסים השתמשו בהן במשך שנים. ההגבלות על וואטסאפ וטלגרם החריפו עד שוואטסאפ נחסמה לחלוטין ברוסיה בתחילת 2026, מהלך שהתפרש כאסטרטגיה לנתב את כל בסיס המשתמשים לאלטרנטיבה הממשלתית והלא מוצפנת . בזמן ההסרה מחנות האפליקציות, Max דורגה במקום התשיעי ברשימת האפליקציות המורדות ביותר ברוסיה, בעוד שתשעת המקומות האחרים בעשירייה הראשונה נתפסו על ידי שירותי VPN – כלים שהרוסים משתמשים בהם כדי לעקוף צנזורה ממשלתית
.
המטרה של מוסקבה ברורה: לבנות מערכת תקשורת ניתנת לשליטה מלאה. כפי שתיאר זאת ניתוח אחד, התוכנית היא להחליף אפליקציית מסרים גלובלית ומוצפנת מקצה לקצה במערכת אקולוגית מקומית שהרשויות יכולות לנטר במלואה, ובמרכזה ה'סופר-אפ' Max והארכיטקטורה של האינטרנט הריבוני הרוסי .
אפל לא הגיבה לשאלה מדוע בדיוק מחקה את האפליקציה. ייתכן שהחברה הונעה מהפרת מדיניות הפרטיות והאבטחה שלה, ממשקל הראיות מניתוחי הקוד, מהסיווג הפומבי של Cloudflare כתוכנת ריגול, או משילוב של כל אלה. מה שברור הוא שלהסרה השלכות מעשיות מיידיות: היא מקפיאה למעשה הצטרפות של משתמשי אייפון חדשים ל-Max בתוך רוסיה, ומשבשת תכונה מרכזית לבסיס המשתמשים הענק הקיים .
המהלך הוא פעולה חותכת המפלחת את רעשי הרקע – שומר סף פלטפורמה גלובלי שמסרב לארח את מה שמבקרים מכנים "מערכת מעקב בחסות המדינה", גם אל מול מנדט נחוש מהקרמלין.
Comments
0 comments