169 похожих чатов

If anyone here uses userbot, make sure it doesn't have

.eval module, there's a serious vulnerability using which anyone can gain access to your account without having to do much. Nuke the userbot altogether if you don't know what I'm talking about.

How it works?

TL;DR or for the inexperienced:
An attacker may make your account do functions underhand to gain complete access to your account and lock you out, thanks to how telegram inline bots function.

Technical explanation:
Telegram inline bots can be programmed to make the user's account send anything they want, this makes the functioning of userbot vulnerable since it runs on commands inputted by the user.

The attacker can make a custom inline bot designed for the target that's predefined to run an eval code to obtain MemorySession details when the target uses it, then the attacker can use the credentials to make a session in telethon after which the attacker will have full access to the account and the victim will be locked out.

Thanks to @Hackintosh5 for discovering the vulnerability.

1 ответов

17 просмотров

Make your userbot ignore messages sent via inline bots

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта