На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 639 подписчиков

Свежие комментарии

  • Ирина Волкова
    когда-нибудь увидим Анну похудевшей и это 100% будет благодаря тирзетте)Певица Анна Семен...
  • Мила Малышева
    да ей бы тирзетта точно не помешалаПевица Анна Семен...
  • ШКИПЕР
    Нарик думает, что Москва не ответит, ответит и не только блэкаутом, а хохлы еще лет 30 будут разгребать завалы в стол...Зеленский заявил,...

Testers v4: уязвимость в "Зосиме" позволяет удалять и менять чужие сообщения

Уязвимости в православном мессенджере "Зосима" позволяют злоумышленникам редактировать чужие сообщения на платформе, а также получать личные данные пользователей. Об этом сообщает Telegram-канал Lolzteam.

Утверждается, что ряд уязвимостей в новом проекте обнаружила группа энтузиастов, которая именует себя как Testers v4.

Якобы они изучали код сайта "Зосимы" и обнаружили в нем несколько критических проблем.

В частности, утверждается, что из-за несовершенства программного кода в мессенджере можно обойти авторизацию. Это потенциально позволяет получить доступ к любому аккаунту пользователя, не зная e-mail, привязанный к профилю. Кроме того, из "Зосимы" можно скачать базу с личными данными юзеров. Другая неисправность позволяет злоумышленникам присваивать себе права администратора, которые разрешают редактировать и удалять любые публикации на платформе.

В качестве доказательства Lolzteam опубликовал скриншоты с перепиской предполагаемых представителей Testers v4. Одно из изображений представляет собой фрагмент базы данных, где видно, что энтузиасты якобы получили доступ к ФИО пользователей, а также их e-mail и IP-адресам.

"Оказывается, юзер может изменить себя как угодно. Достаточно изменить значение is_admin на true", – гласит одно из сообщений представителя Testers v4.

Мессенджер "Зосима" запустился в Google Play 24 сентября 2025 года.

 

Ссылка на первоисточник
наверх