1.1Kпросмотров
5.1%от подписчиков
4 марта 2026 г.
📷 ФотоScore: 1.2K
Итоги расследования атаки на мой канал. Не знаю, интересно вам это или нет. Но возможно вы заберете какой-то опыт из этого. Я долго проверял, сопоставлял и нашел подозрительные действия, они описаны на картинке.. для тех, кому ничего непонятно, объясню просто. Была дыра в моем боте по созданию кнопок, для постов с кнопками (я сделал свой, чтобы мне было удобно). У бота были права на публикацию сообщений в моем канале, но он не проверял, является ли текущий юзер администратом этого канала, и если злоумышленик знал или догадывался, где этот бот мог быть админом - мог выложить туда любой пост с кнопкой. Что и было сделано. Почему это было несколько раз. Я ограничивал права всем администраторам канала, но видимо с телефона, ползунок криво срабатывал, и не везде их отключил, поэтому были сообщение после поста, о том, что я всё отразил. Я написал ему, и поблагодарил за обнаружение дыры в боте (пусть и таким хреновым способом), немекнул, что такие навыки лучше направлять в пользу, а не во вред. Вам спасибо, что писали про атаку и всё восприняли правильно ❤️ Как вам проверить свои каналы:
зайдите и проверьте список администраторов, посмотрите у кого включена функция "управления сообщениями" - отключите её, ботов при этом можно не удалять)
Также рекомендую передать права владельца на другой свой аккаунт. 🤞Надеюсь, я правда разгадал этот узел и подобного больше не повториться. Все боты улучшены до уровня пентагона, защита, логирование, ошибки - всё много раз проверил и починил. Но если это повторится, я готов взять интервью у этого человека 😁