Messenger dari perusahaan milik negara "Crimean Technologies" meretas dalam tiga menit



Setelah pemblokiran Telegram hari ini, banyak pengguna bertanya-tanya apa yang harus dilakukan selanjutnya. Pengaturan VPN dan proxy di Rusia tumbuh sepuluh kali lipat . Saleswomen di toko membantu pelanggan mengatur "proxy in a cart . " Menurut analis , lebih dari 50% pengguna Telegram di Rusia akan menginstal VPN atau layanan proxy dan terus menggunakan messenger.

Tetapi beberapa pejabat tidak berniat untuk menerima kenyataan bahwa warga Rusia mengelak dari larangan yang sudah ada. Perwakilan dari Roskomnadzor mengatakan bahwa Telegram merupakan ancaman bagi kepentingan Federasi Rusia dan kehidupan warga negara. Kepala organisasi ini, Alexander Zharov, berjanji untuk mengambil tindakan terkait berbagai alat untuk mem-bypass pemblokiran messenger. Penasihat Presiden di Internet Jerman Klimenko sendiri berhenti menggunakan Telegram dan merekomendasikan beralih ke ICQ Rusia .

Pada saat yang sama, satu demi satu, layanan IM baru muncul yang memposisikan diri sebagai pengganti Telegram. Mereka berniat untuk bersaing untuk audiensi kurir yang diblokir jutaan dolar.

Misalnya, holding Mail.Ru Group yang ditempatkan di surat kabar Vedomosti, Kommersant dan Delovoy Peterburg sebuah iklan untuk "messenger with channels" yang disebut "TamTam".

Ada upaya lain untuk "substitusi impor." Sebagai contoh, perusahaan kesatuan milik negara Krymtekhnologii mempresentasikan pengembangannya sendiri, yang menyebut dirinya "pengembang terkemuka di Krimea perangkat lunak, sistem otomatisasi untuk perusahaan di sektor bisnis, perusahaan negara, sistem e-government dari entitas konstituen dari Federasi Rusia".

Pada 14 April, Krymtekhnologii memulai pengujian terbuka terhadap messenger Dialog M , yang diposisikan sebagai pengganti Telegram yang diblokir. Pengembang langsung menghubungkan peluncuran awal layanan "cepat dan aman" mereka dengan keputusan untuk memblokir Telegram. Salah satu pengembang, Igor Martynenko, mengatakan bahwa Dialog M disajikan sebagai "alternatif yang mungkin untuk aplikasi seperti perusahaan asing" dan mencatat: "Dalam hal konferensi, itu akan lebih baik daripada Telegram."

โ€œUntuk pengujian, fungsionalitas dasar disajikan, yang memungkinkan pertukaran pesan pribadi dan pesan dalam kelompok kerja, serta pengiriman file. Sejauh ini ini hanya versi beta. Setelah keputusan Roskomnadzor untuk memblokir Telegram, kami memutuskan untuk melepaskan messenger kami dalam operasi pengujian terlebih dahulu untuk mendapatkan umpan balik dari pengguna. Dan untuk menunjukkan kepada mereka alternatif dan kemungkinan penggantian aplikasi populer dengan produk Rusia, "kata Martynenko. - Dalam waktu dekat, ia tentu tidak akan kalah dengan utusan yang ada. Dia tidak akan pernah dilarang. Dalam hal konferensi, itu akan lebih baik daripada Telegram, di mana menambahkan, keluar, mendelegasikan hak dalam konferensi tidak nyaman. Kami berencana untuk menambahkan fungsionalitas seperti itu sebagai penyelenggara untuk organisasi dan pengguna individu. Misalkan seorang istri menulis daftar produk kepada suaminya untuk dibeli. Dari pesan ini, ia dapat membuat tugas untuk dirinya sendiri di penyelenggara dengan pengingat. "

Langkah pertama adalah versi browser dari messenger dan aplikasi Android ( dialogm.apk ).

Sayangnya, versi browser messenger Krimea ternyata jauh lebih tidak aman daripada yang disarankan pengembang. Seorang pengguna TJ bernama Artyom Legotin memastikan bahwa setiap akun dapat dicuri dalam 3-4 menit. Di situs web TJ, ia menerbitkan petunjuk langkah demi langkah tentang cara mencuri akun. Intinya adalah bahwa ketika mengotorisasi dalam messenger Anda harus memasukkan kode empat digit yang datang ke nomor yang ditentukan. Kode ini diperiksa di https://im.krtech.ru/auth/3556666666666/xxxx , di mana Anda dapat dengan cepat memeriksa semua 10.000 varian kode yang mungkin - dan mendapatkan token otorisasi.



Prosedur serupa dapat diulangi dengan jumlah pengguna terdaftar.

Artyom Legotin menyatakan harapan bahwa para pengembang kurir Krimea akan meningkat dan lebih memperhatikan keamanan. Dia menekankan bahwa untuk pengujian dia meretas akun editor TJ dengan persetujuannya, dan itu ilegal untuk meretas ke akun orang lain.

Catatan: Saat mengomentari materi ini, silakan ikuti aturan Geektimes. Harap hindari penghinaan dan perilaku beracun. Post moderasi berfungsi di komentar.

Source: https://habr.com/ru/post/id411539/


All Articles