Пользователь Telegram занял адрес поискового бота «Яндекса»

В мессенджере Telegram до недавнего времени был поисковый бот «Яндекса» под адресом @ya. Сегодня его перехватили неизвестные и запустили по указанному адресу канал «Yandex R.I.P.». «Yandex R.I.P.» публиковал странные сообщения, одно из которых гласило «Яндекс нима», а другое было скриншотом с ролика блогера Дмитрия «Гоблина» Пучкова.

Проблема в том, что аккаунт создателя бота «Яндекса» автоматически был удалён мессенджером из-за неактивности. Вместе с ним и бот, точнее бот потерял владельца и автоматически был удален. В этот момент освободился адрес бота, который оперативно успел занять один из пользователей Telegram.

При этом возможность зарегистрировать двухбуквенный юзернейм появилась, так как ранее этот юзернейм уже был активен в мессенджере. Как оказалось, Telegram не позволяет создавать лишь новые адреса с менее чем пятью символами, а занимать освободившиеся можно.

Таким образом, случившееся — это не какая-либо уязвимость в Telegram, а всего лишь стечение обстоятельств.

3434
25 комментариев

Как это не уязвимость? Когда ты удаляешь данные, то удаляй их полностью, а не оставляй в памяти. Если каждый сможет занять освободившийся адрес с крупной аудиторией, то это бред какой-то, а не самый защищённый месенджер.

7

Вы не правы. Так и должен работать мессенджер/соц сеть/любое другое хранилище. Удаляется-пусть удаляется под 0.

6

это PR, мужик, не ведись)

2

Красавчики чего. Если Telegram адрес не отберет.

3

Жалко ТП в телеграме есть только для брендов.
От обычных смертных ссобщения даже не читаются.

1

*тут картинка с ухмыляющимся "товарищем майором"*

1