Мах: нейросеть Яндекса считает госмессенджер шпионским и советует альтернативы

Голосовой помощник в составе проекта Мах считает госмессенджер потенциально шпионским и не рекомендует устанавливать его на телефон. Нейросеть отмечает, что госмессенджер не обеспечивает сквозное шифрование, а данные пользователей могут отправляться на серверы государственных органов. Приложение может собирать IP‑адреса, время активности, контакты, тип устройства и другие метаданные, которые могут быть доступны третьим лицам, включая государственные органы.

Кроме того, Алиса указала на наличие в Мах системы принудительного обновления и на функции анализа голосов, а также на уязвимость, которая позволяет третьим лицам редактировать переписку на устройстве. Хотя разработчики отрицают обвинения, такие находки поднимают вопросы к прозрачности системы. В связи с этим рекомендуется использовать для Мах отдельный телефон.

Если госмессенджер всё же нужен на основном телефоне, разумно использовать его браузерную версию или запускать в изолированном пространстве устройства, запретив постоянный доступ к геолокации, контактам, микрофону и камере. Также можно рассмотреть альтернативы со сквозным шифрованием — Signal, WhatsApp или Telegram.

Президент подписал закон о создании суверенного мессенджера в июне 2025 года. После этого власти блокировали Telegram и WhatsApp и стали продвигать Мах. Школьные, студенческие и домашние чаты, а также переписку чиновников и сотрудников госкомпаний перевели в госмессенджер и интегрировали его с сервисом Госуслуг.

Эксперты неоднократно называли Мах шпионским ПО. По заявлениям руководителя организации по защите интернета, в политике конфиденциальности прямо указана передача данных по запросу в ФСБ, МВД, ФНС и Банке России. Аналитики на GitHub, изучив APK, обнаружили, что приложение отслеживает процессы на устройстве, собирает геолокацию, полный список установленных программ и может записывать звук, видео и вводимый текст. Оно также может определять реальный IP‑адрес при включенном VPN и использует встроенный идентификатор устройства, который невозможно сбросить после удаления приложения.