Общество3838

Бот «Беларускага Гаюна» был взломан. Кто туда писал — под угрозой

К боту «Гаюна», куда люди присылали информацию, кто-то получил несанкционированный доступ.

«В результате несанкционированного входа сегодня утром был получен доступ к чату с ботом «Гаюна», куда собиралась информация от людей. Мы не знаем, какой объем данных мог быть выгружен за то время, пока у стороннего аккаунта был доступ», — сообщил Антон Мотолько в своем телеграм-канале.

В этой ситуации сработала человеческая ошибка, и эта ошибка была моей, написал Антон Мотолько.

«Если вы отправляли информацию, которая может вас идентифицировать, или писали с аккаунтов, которые могут вас идентифицировать, вы под угрозой. Также настоятельно рекомендуем всем, кто пользуется аккаунтом в телеграме продолжительный период, удалить его и создать новый, и рекомендуется так делать хотя бы раз в год.

В данный момент критические уязвимости исправлены, но я понимаю, что, к сожалению, мы не смогли полностью защитить людей», — сообщает Антон Мотолько.

Позже Антон Мотолько в своем телеграм-канале пояснил, что случилось.

«1. Вход в чат с ботом произошел по старой ссылке, созданной 2 марта 2022 года.

2. К сожалению в этот момент в настройках чата не была включена функция «скрыть сообщения для новых пользователей». Будь она включена — никакого доступа у губопика не было б.

3. Человек, которого они [ГУБОПиК] показывают на скриншотах не имел никаких доступов с января 2023 года».

«Пояснение к последнему сообщению: после входа в чат сегодня ночью была сделана выгрузка истории чата. Мы знаем, успели ли они выгрузить фото и видео, но лучше придерживаться худшего сценария», — добавил он потом.

«Беларускі Гаюн» — мониторинговый OSINT-проект, который отслеживает военную активность российских и белорусских войск. Мониторинговая группа была создана перед началом российско-украинской войны активистом Антоном Мотолько.

Антон Мотолько. Фото: офис Тихановской

Комментарии38

  • ***
    05.02.2025
    Мотолько, потому что тебе абы как сделать и это сойдет. Телеграм небезопасен и это изначально было ясно.
    Присылали бы тебе люди на протон емайл информацию с включенным впн и беды для людей нет.
    Какие же вы все …
    Вот что гранты делают
  • Накипело
    05.02.2025
    Эти невероятные Мотольки смеялись что лукашичты не могут защитить свои базы данных, хотя сами не в состоянии обеспечить защиту своей базе. Да и зачем вообще хранить всю эту базу, да еще и в телеграмме, чтобы что? Делали бы локальные копии без доступа из вне, а чат бот чистили бы каждый день. Так нет, нужно все в телеграмм загнать.
  • Вот знаеце што
    05.02.2025
    Вот знаеце што! Ідзіце вы лесам, гаюны і астатнія байполы! Хлопчыкі, якія падстаўляюць усіх! Ніякіх лукашыстаў не трэба, самі ўсіх здадуць сваёй безалабернасцю!

Сейчас читают

От слежки за топ-менеджерами до пикантных драм XIX века. Как работает детективное агентство «Рекс» Александра Азарова

От слежки за топ-менеджерами до пикантных драм XIX века. Как работает детективное агентство «Рекс» Александра Азарова

Все новости →
Все новости

Месси стал футболистом-миллиардером — как Роналду

Ученые разгадали один из главных секретов Великой пирамиды — как она сумела устоять во время землетрясений6

Зеленский проинформировал европейских лидеров о российских планах относительно Беларуси5

Трамп определился, кто будет новым главой американской разведки

Белоруска слетала на Мальдивы и вернулась с задолженностью почти 18 000 рублей8

Лавров увидел в Азии формирование местного НАТО и уже заранее его боится4

В белорусские деревни начнут ездить фургоны самообслуживания

Трамп уволил главу разведки1

Алексею Хлестову назначили 14 суток ареста29

больш чытаных навін
больш лайканых навін

От слежки за топ-менеджерами до пикантных драм XIX века. Как работает детективное агентство «Рекс» Александра Азарова

От слежки за топ-менеджерами до пикантных драм XIX века. Как работает детективное агентство «Рекс» Александра Азарова

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць