Аккаунт в крымском мессенджере «Диалог М» взломали за три минуты

Аккаунт в мессенджере «Диалог М», разработанном государственной компанией «Крымтехнологии», был взломан за три минуты после его запуска.

Об этом сообщил пользователь портала TJ Артем Леготин, обнаруживший уязвимость в приложении.

Автор протестировал браузерную версию мессенджера, выяснив, что взломать чей-либо аккаунт можно при помощи брешей в системе авторизации.

depositphotos.com
depositphotos.com

Он также представил подробное описание уязвимости, отметив, что согласно описанной им схеме, на получение доступа к любому профилю тратится около 3−4 минут. После этого пользователь взломал аккаунт редактора портала с его разрешения с надеждой на то, что «разработчики исправятся».

Мессенджер «Диалог М» был протестирован накануне в связи с заблокированным Роскомнадзором мессенджером Telegram.

Интерфейс браузерной версии мессенджера
Интерфейс браузерной версии мессенджера

13 апреля Таганский суд Москвы удовлетворил требование Роскомнадзора о блокировке доступа к мессенджеру Telegram на территории России. Операторы связи и интернет-провайдеры начнут процесс блокировки мессенджера в понедельник, 16 апреля.

Это тоже интересно: