Mensajero de la empresa estatal "Crimean Technologies" pirateado en tres minutos



Después del bloqueo de Telegram de hoy, muchos usuarios se preguntan qué hacer a continuación. La configuración de VPN y proxy en Rusia se ha multiplicado por diez . Las vendedoras en las tiendas ayudan a los clientes a configurar un "proxy en un carrito" . Según los analistas , más del 50% de los usuarios de Telegram en Rusia instalarán servicios VPN o proxy y continuarán usando el messenger.

Pero algunos funcionarios no tienen la intención de soportar el hecho de que los ciudadanos rusos eluden las prohibiciones establecidas. Representantes de Roskomnadzor dijeron que Telegram representa una amenaza para los intereses de la Federación Rusa y la vida de los ciudadanos. El jefe de esta organización, Alexander Zharov, prometió tomar medidas con respecto a varias herramientas para evitar el bloqueo del mensajero. Asesor del presidente en Internet, el propio alemán Klimenko dejó de usar Telegram y recomendó cambiar al ICQ ruso .

Al mismo tiempo, uno tras otro, aparecen nuevos servicios de MI que se posicionan como un reemplazo para Telegram. Tienen la intención de competir por la audiencia multimillonaria del mensajero bloqueado.

Por ejemplo, el grupo Mail.Ru Group colocó en los periódicos Vedomosti, Kommersant y Delovoy Peterburg un anuncio de un mensajero con canales llamado TamTam.

Hay otros intentos de "sustitución de importaciones". Por ejemplo, la empresa unitaria de propiedad estatal Krymtekhnologii presentó su propio desarrollo, que se llama a sí mismo "el desarrollador líder en Crimea de software, sistemas de automatización para empresas en el sector empresarial, empresas estatales, sistemas de gobierno electrónico de las entidades constitutivas de la Federación de Rusia".

El 14 de abril, Krymtekhnologii comenzó una prueba abierta del mensajero Dialog M , que se posiciona como un reemplazo para el Telegram bloqueado. Los desarrolladores vincularon directamente el lanzamiento temprano de su servicio "rápido y seguro" con la decisión de bloquear Telegram. Uno de los desarrolladores, Igor Martynenko, dijo que Dialog M se presentó como "una posible alternativa a tales aplicaciones de compañías extranjeras" y señaló: "En términos de la conferencia, será incluso mejor que Telegram".

“Para las pruebas, se presenta la funcionalidad básica, que permite el intercambio de mensajes personales y mensajes en grupos de trabajo, así como el envío de archivos. Esta es solo una versión beta hasta ahora. Después de la decisión de Roskomnadzor de bloquear Telegram, decidimos lanzar nuestro messenger en la operación de prueba de antemano para obtener comentarios de los usuarios. Y para mostrarles una alternativa y un posible reemplazo de aplicaciones populares con un producto ruso ", dijo Martynenko. - En el futuro cercano, ciertamente no será inferior a los mensajeros existentes. Nunca será prohibido. En términos de la conferencia, será incluso mejor que Telegram, donde agregar, salir y delegar derechos en la conferencia no es muy conveniente. Planeamos agregar dicha funcionalidad como organizador para organizaciones y usuarios individuales. Supongamos que una esposa le escribe a su esposo una lista de productos para comprar. A partir de este mensaje, puede crear una tarea para sí mismo en el organizador con un recordatorio ".

El primer paso fue la versión del navegador del messenger y la aplicación de Android ( dialogm.apk ).

Desafortunadamente, la versión del navegador del mensajero de Crimea resultó ser mucho menos segura de lo que sugirieron los desarrolladores. Un usuario de TJ llamado Artyom Legotin se aseguró de que cualquier cuenta pueda ser robada en 3-4 minutos. En el sitio web de TJ, publicó instrucciones paso a paso sobre cómo robar una cuenta. La conclusión es que al autorizar en el messenger debe ingresar un código de cuatro dígitos que llegó al número especificado. Este código se verifica en https://im.krtech.ru/auth/3556666666666/xxxx , donde puede verificar rápidamente todas las 10,000 posibles variantes de código y obtener un token de autorización.



Se puede repetir un procedimiento similar con el número de cualquier usuario registrado.

Artyom Legotin expresó la esperanza de que los desarrolladores del mensajero de Crimea mejoren y estén más atentos a la seguridad. Hizo hincapié en que para las pruebas hackeó la cuenta del editor de TJ con su consentimiento, y es ilegal piratear las cuentas de otras personas.

Nota: Al comentar sobre este material, siga las reglas de Geektimes. Abstenerse de insultos y comportamiento tóxico. Publicar moderación funciona en los comentarios.

Source: https://habr.com/ru/post/es411539/


All Articles