Всё для рекламы
и про рекламу
Социальные сети

СМИ сообщили о взломе «Отложки» – популярного бота для постинга в МАХ

142

Любой пользователь мог отправлять сообщения от имени каналов.

Популярный бот «Отложка» для постинга в МАХ был взломан, и любой пользователь мог отправлять сообщения от имени каналов, рассказал фронтенд-разработчик в статье на Хабре.

По его словам, бот мог быть использован кем угодно и рассылать что угодно на все подключённые к боту каналы.

В различных каналах в МАХ 27 мая 2026 года появилось одно и то же сообщение, адресованное лично Евгению Чудову (владельцу бота):

«Женя привет. Я посмотрел твою Отложку. Она дырявая, админка наружу, можно во все каналы сообщения отсылать».

Хакер не стал писать в каналы-миллионники и оставил свои контакты в Telegram. Взломщик указал, что раз он смог пройти защиту, то в этот же бот могут написать что угодно, например разместить рекламу казино. 

После происшествия в канале самого бота появилось сообщение, что уязвимость устранена, а работа бота восстановлена. Разработчики не пояснили, в чём именно заключалась уязвимость.

Статья подготовлена редакцией рекламной экосистемы Vitamin.tools, возвращающей до 18% с пополнений рекламных бюджетов.

Команды YAGLA и Kokoc Group ведут несколько телеграм-каналов, где публикуются мнения экспертов и авторские лонгриды о бизнесе и маркетинге, многие из которых не попадают на этот сайт. Обязательно подписывайтесь по ссылке: https://t.me/addlist/EhE5LANnrBphMjUy
Vitamin.toolsВозвращаем до 18 процентов от пополнения рекламного бюджета. Пополняйте через Vitamin.tools всю рекламу в одном кабинете, возвращайте от нее процент и используйте еще 8 преимуществ от постоплаты с овердрафтом до бесплатных инструментов
142
0
Написать комментарий