RuStore якобы скрытно устанавливает приложение MAX на телефоны пользователей — что известно на данный момент

Исследователь обнаружил в коде RuStore механизмы, которые могут автоматически устанавливать мессенджер MAX без согласия пользователей. Компания это опровергает, но данные вызывают вопросы о законности сбора информации.
- Исследователь с Хабрахабра обнаружил в коде RuStore серверный флаг *SAK_MAX_MESSENGER_INSTALL*, который может запускать автоматическую установку мессенджера MAX без подтверждения пользователя
- В коде найдена настройка, блокирующая системное окно подтверждения установки, что противоречит стандартным практикам согласия пользователя
- RuStore собирает данные о местоположении через GPS, мобильные сети и ближайшие вышки, а также получает список установленных приложений и их активность
- На сервер отправляются технические данные устройства, что может использоваться для профилирования пользователей
- Пресс-служба RuStore опровергла обвинения, заявив, что все установки проходят только с согласия пользователя
- Обновление от 12 июня 2026 года: ситуация остается под пристальным вниманием сообщества, так как подобные практики могут нарушать правила обработки персональных данных
RuStore якобы скрытно устанавливает мессенджер MAX на телефоны пользователей через серверные флаги, не спрашивая их разрешения. Исследователь, опубликовавший данные на Хабрахабре, утверждает, что в коде сервиса найдены механизмы, которые обходят стандартные запросы на подтверждение установки приложений.
Конкретно речь идет о серверном флаге *SAK_MAX_MESSENGER_INSTALL*, который, по данным исследователя, запускает автоматическую установку MAX. Кроме того, в коде обнаружены настройки, которые блокируют системное окно подтверждения установки — то есть пользователь даже не видит, что происходит на его устройстве. Это прямо противоречит требованиям большинства мобильных операционных систем, где установка приложений должна проходить только с явного согласия. Но это не единственная проблема.
RuStore, как выяснилось, собирает данные о местоположении пользователей через GPS, мобильные сети и ближайшие базовые станции.
Параллельно сервис получает список всех установленных приложений и информацию об их использовании. На сервер также отправляются технические данные устройства — модель, версию ОС и другие параметры. Такое поведение вызывает вопросы о конфиденциальности и законности сбора данных.
Пресс-служба RuStore оперативно отреагировала на обвинения и заявила, что все установки приложений проходят только с согласия пользователя. Однако исследовательские данные остаются на поверхности, и пока нет независимой проверки кода, доверять только заявлениям компании рискованно.
Если обвинения подтвердятся, это может привести к серьезным последствиям для репутации RuStore, а также к юридическим санкциям за нарушение правил обработки персональных данных. В худшем случае пользователи могут потерять доверие к сервису, что приведет к оттоку клиентов. С другой стороны, если обвинения окажутся ложными или преувеличенными, ситуация может быстро утихнуть, не вызвав широкого резонанса. За дальнейшим развитием событий стоит следить: если RuStore не предоставит прозрачный код или не объяснит механизмы работы своих сервисов, это может стать поводом для расследований со стороны регуляторов.
Также важно будет наблюдать за реакцией пользователей — если они начнут массово удалять приложения или переходить к конкурентам, это станет сигналом для компании о необходимости кардинальных изменений.
Ситуация с RuStore и MAX демонстрирует, как важно прозрачное взаимодействие с пользователями, особенно когда речь идет о данных и установке приложений. Если обвинения подтвердятся, это станет серьезным ударом по доверию, а если нет — компания должна оперативно разъяснить, как именно работает ее система. В любом случае, подобные скандалы подчеркивают необходимость строгого контроля за соблюдением правил конфиденциальности.
Владимир Платонов
