安全疑慮在2026年4月30日達到了一個新的公眾能見度高峰。全球知名的網路服務與安全公司Cloudflare,其旗下的域名分類系統Cloudflare Radar將Max的域名(max.ru 和 web.max.ru)標記為「間諜軟體」(spyware)。這個分類導致使用Cloudflare過濾機制的瀏覽器和企業防火牆,將該網站標示為不安全,將其視為進行隱蔽資料收集和追蹤用戶的域名 。
Max的開發團隊立刻反駁,宣稱該標籤是由於「對普通網頁分析服務的請求標頭解釋錯誤」所導致的,而非對App程式碼的分析結果 。隔日,也就是5月1日,Cloudflare撤除了間諜軟體的標籤,並將該資源重新歸類為單純的通訊軟體
。但情況變得有些混亂,一份報告指出,一則「惡意」的警告仍留存在歷史掃描報告中,但已非現行標示;而後續又有消息來源宣稱,間諜軟體的歸類已被重新啟用
。這起事件雖然短暫,卻已在許多潛在用戶和組織心中,坐實了這款App的「安全風險」形象。
Apple下架Max並非發生在真空環境中,而是俄羅斯內部一場圍繞通訊基礎設施的高風險博弈中的最新進展。自2025年9月1日起,一項俄羅斯法律已生效,要求所有在該國銷售的新手機和平板電腦,都必須預載Max應用程式 。這項命令,強制將這款App植入每一位購買新設備的公民手機中。
於此同時,俄羅斯通訊監管機構Roskomnadzor有系統地對俄羅斯民眾多年來慣用的外國加密通訊平台進行限速與封鎖。對WhatsApp和Telegram的限制逐步升級,WhatsApp最終在2026年初於俄羅斯境內被全面封鎖。此舉被廣泛解讀為一項策略,旨在將整個用戶群引導至這款由國家支持且完全不加密的替代品 。值得注意的是,在Max從App Store下架之際,它僅僅是俄羅斯App Store下載排行榜的第九名,而排行榜上的其餘九個名次,全數由VPN服務所佔據——這些正是俄羅斯人用來規避國家審查的工具
。
莫斯科的目標相當明確:建構一個完全可受控制的通訊生態系。正如一份分析所言,這項計畫旨在以Max超級App和俄羅斯主權網路的架構為核心,用一個當局能完全監控的國內生態系,來取代一個全球性的端對端加密通訊軟體 。
Apple至今未曾對刪除該App的具體原因做出評論。這家公司或許是考量到該App違反了其隱私與安全政策、獨立程式碼分析所提出的有力證據、Cloudflare公開的間諜軟體標籤,或是以上所有因素的綜合結果。但可以明確的是,這次下架帶來了立即且實際的後果:它實質上凍結了新iPhone用戶在俄羅斯境內採用Max的可能性,同時也癱瘓了其龐大既有用戶群的一項核心功能 。
這項下架行動,是一個穿透雜音的單一行動——一個全球平台守門員,拒絕在其商店中託管一款被批評者形容為國家級監控系統的軟體,即使面對的是克里姆林宮堅定的政令。
Comments
0 comments