Захват аккаунта через telegram-бот: от своего номера к чужому профилю
#статья #bugbounty
Всего пять минут ожидания, один чужой номер телефона и обычная кнопка для получения ссылки — этого оказалось достаточно, чтобы обнаружить критическую уязвимость. Настолько минимальный сценарий неожиданно вскрыл проблему в логике обработки данных.
В этой статье разберем, как неправильный порядок операций между сохранением данных и их проверкой позволял подменить свой номер на чужой. Именно такая логическая ошибка в Telegram-боте превращала механизм авторизации в открытую дверь к чужим аккаунтам.
Ссылка на статью
LH | News | OSINT | AI
Post #12719
9.3K

- 🔥 13
- ❤ 7
- 👍 6
- 👀 2