Любого Telegram бота по обработке фото можно удалить за 1 жалобу

На днях нашел уязвимость в телеграм. Она позволяет довольно просто и эффективно блокировать определенных телеграм ботов.

Сразу скажу, что не призываю использовать уязвимость. Я хочу только предотвратить блокировки владельцам аналогичных ботов. А администрация телеграм стал немного вежливее к юзерам.

Как заблокировать бота

Обнаруженную уязвимостью обладают не все боты. А которые умеют например:

– Улучшить качество полученного изображения;
– Создать демотиватор с фотографией пользователя;
– Обрезание фона;
– Изменение цветовой гаммы на фото.

Боту поступает картинка с запрещенным контентом.
Например, фото девушек (без одежды)

После обработки, вам придет сообщение от имени бота с запрещенным материалом. Выделяем полученное сообщение и кидаем жалобу. Я выбирал третий и четвертый вариант.

Причины жалоб в телеграм

Повторяем действия с разными аккаунтами телеграм. Чем старше и аудитория бота больше, тем больше нужно жалоб.
Результат: Удаленный аккаунт

Я использовал примерно 12 аккаунтов, чтобы заблокировать четыре бота. Один из самых крупных ботов которые я заблокировал этим методом был примерно 80.000.

🔥 Полезный материал:

SMM FATHER - телеграм бот для накрутки подписчиков

0
19 комментариев
Написать комментарий...
Jeff Trump

вы и не хакер, но точно не мудак

Ответить
Развернуть ветку
Альберт Базалеев

Вообще, о таком в паблик не пишут. А так, с меня лайк.

Ответить
Развернуть ветку
Artem K
Автор

Ну лучше пусть быстрее все узнают и уберут недоработку. Например можно отправлять не фото, а ссылку на фото.

Ответить
Развернуть ветку
Альберт Базалеев

Аналогично тут на площадке публиковались боты по обработке текста. Текст кстати тоже может содержать запрещённую к распространению информацию.

Ответить
Развернуть ветку
Artem K
Автор

Текст и ссылки проверял. Не работают. Только картинки и видео.

Ответить
Развернуть ветку
Artem K
Автор

Запрещенный текст - это только личные данные в большом кол-ве.

Ответить
Развернуть ветку
Альберт Базалеев

Так-то это не техническая уязвимость, а скорее всего отсутствие возможности или нежелание технической поддержки разобраться в ситуации. Я не представляю какой поток жалоб сыпется ежедневно.

Ответить
Развернуть ветку
Artem K
Автор

Просто я знаю еще как минимум 5 способов, чтобы блокировать чужие ресурсы и личные акки. Мне кажется команда Дурова просто не хотят решать проблемы найма и расширения персонала.

Походу вот этим и жертвуют: блокировки по беспределу.

Ответить
Развернуть ветку
Ренат Ренатович

Это как в любой компании или государстве - пока проблема малозаметна, занимаются другими.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Павел Иванов

Не баг, а фича )

Ответить
Развернуть ветку
Andrey Vladimirsky
Я использовал примерно 12 аккаунтов, чтобы заблокировать четыре бота. Один из самых крупных ботов которые я заблокировал этим методом был примерно 80.000.

Злой вы человек
Где-то теперь маленькая девочка не сможет улучшить себе аватарку и расплачется.
И, кажется, я только что понял, почему ни одно приложение по аренде самокатов не даёт фото самоката, чтобы быстро его найти, хотя требует фото делать, когда сдаешь

Ответить
Развернуть ветку
Aleksandr Bovin

спасибо, теперь буду знать как блокировать ботов

Ответить
Развернуть ветку
Mind

А обычного бота, который не присылает текст, ничем подобным заблокировать нельзя?

Ответить
Развернуть ветку
Artem K
Автор

Думаю можно. Нужно рассматривать каждого бота индивидуально. Но услуги такие я не предоставляю.

Ответить
Развернуть ветку
Mind

Ну и не надо, а то я вот бота создать хочу :)

Ответить
Развернуть ветку
Рома Кунашко
Ответить
Развернуть ветку
Alex Cinergy

Отлично замазали картинку с девушкой! 😉

Ответить
Развернуть ветку
modelair

-

Ответить
Развернуть ветку
16 комментариев
Раскрывать всегда