В мессенджере Макс взломали бота для отложенного постинга и разослали спам по каналам, подключенным к сервису. Об этом сообщает Telegram-канал «Бэкдор» со ссылкой на сообщение хакера.
|
Что произошло |
Взлом бота отложенного постинга «Отложка» в Максе |
|
В чем суть |
Уязвимость в админке позволяет отправлять сообщения в любые подключенные каналы |
|
Статус |
Бот уже заблокирован Центром безопасности Макса |
|
Предыдущая новость |
Уязвимость обнаружил хакер, который написал разработчику бота о том, что админка доступна извне и через нее можно отправлять сообщения в любые каналы. Разработчик проигнорировал предупреждение, после чего началась рассылка спама.
По данным создателей бота, к сервису подключено более 30 000 каналов. Это значит, что все они оказались под угрозой — злоумышленник мог отправлять сообщения от имени администраторов. При этом создатели бота заявляли, что бот «прошел аудит безопасности у лучших специалистов по кибербезу в России».
Между тем представители Макса сообщили, что бот разработан сторонней компанией и уже заблокирован Центром безопасности мессенджера. Все официальные боты Макса отмечены синей галочкой.
Напомним, недавно мессенджер Макс удалили из App Store.
Возможно, вам будет интересно:
Источник: Telegram-канал «Бэкдор»
Комментарии 0
Авторизуйтесь, чтобы оставить комментарий.