Загрузка...

[Новости] В Telegram аннулируют подписки Premium, полученные обманным путем

Тема в разделе Веб уязвимости создана пользователем iQuazar 2 ноя 2022. (поднята 2 ноя 2022) 1243 просмотра

  1. iQuazar
    iQuazar Автор темы 2 ноя 2022 14 286 27 фев 2019
    Летом текущего года в Telegram появилась подписка Premium, предоставляющая дополнительную функциональность, а также снимающая многие лимиты и ограничения. Как выяснилось теперь, многие пользователи покупали подписку не через официального бота, а у третьих лиц, с огромными скидками. По данным СМИ, такие «левые» подписки появились за счет уязвимости в Telegram, которую, обнаружили три московских школьника. Теперь такие подписки аннулируют.

    Первые сообщения об отключении подписок Premium, полученных обманным путем, начали появляться еще вечером 31 октября, хотя никаких официальных комментариев от команды мессенджера не поступало.

    [IMG]

    Издание «Код Дурова» провело собственное расследование произошедшего, и рассказало, что минувшим летом трое московских школьников (известны под никами Martov, Munfizy и Филя) обнаружили уязвимость в Telegram, благодаря которой платную подписку можно было получить бесплатно.

    Все началось с бага, который обнаружил Martov: в момент покупки подарка на iPhone с джейлбрейком (и установленным твиком из Cydia — LocalIAPStore) он нажал кнопку «Отменить», после чего действие отменилось, но подарочная подписка Premium все равно активировалась.

    В итоге друзья решили заработать на обнаруженной уязвимости, а именно перепродавать полученные таким способом Premium подписки. Ведь все, что для этого требовалось: iPhone с джейлбрейком и подарочные карты App Store.

    [IMG]

    Изначально друзья собирались работать вместе. Каждый должен был купить по три iPhone, которые можно было подвергнуть джейлбрейку, а также по три подарочных карты App Store номиналом 15, 25 и 45 долларов. Этого должно было хватить, чтобы «дарить» подписки на 3, 6 и 12 месяцев соответственно. Как рассказал журналистам Munfizy, это позволяло продавать подписки со скидкой 50% от официального прайса (за 450, 900 или 1400 рублей в зависимости от срока действия). По словам Munfizy, остальное сделало «сарафанное радио», и даже не пришлось покупать рекламу, — продажи и так росли с огромной скоростью.

    Однако вскоре друзья поняли, что более не могут работать сообща и разделились на две команды: Munfizy и Филя продолжили работать вместе, а Martov отправился «в свободное плавание». Первое время им удавалось договариваться о единых ценах, но обе команды активно расширялись, нанимая все больше и больше сотрудников (поначалу это были в основном их друзья и знакомые). По данным издания, именно увеличение количество причастных к этой схеме людей и привело к ее краху.


    Неудивительно, что многие «сотрудники» быстро приходили к выводу, что они и сами справятся ничуть не хуже, и делиться с кем-либо прибылью будет совсем необязательно. В итоге, по словам Munfizy, вскоре на рынке возникло уже более 25 подобных «компаний», предлагающих подписки Premium по сходной цене. Все они эксплуатировали от же баг и работали по схеме, придуманной изначально друзьями. «Кто-то ее купил, а кто-то получил вообще бесплатно — по дружбе», — объяснил Munfizy.

    Вскоре новоявленные конкуренты принялись снижать цены, пытаясь привлечь пользователей, и в какой-то момент стоимость Premium подписки на черном рынке упала почти в 10 раз: до 35 рублей за 3 месяца, 70 рублей за 6 месяцев и до 150 рублей за год. То есть дошло до того, что годовая подписка, купленная «с рук», стоила в два раза дешевле, чем официальная подписка Premium на месяц.

    Такое положение дел привело к ссоре друзей, в результате которой схема была первый раз продана на сторону за 5000 долларов. Martov сообщил «Коду Дурова», что лично он не продавал информацию о схеме до последнего. По его словам, он сделал это лишь на прошлой неделе — покупателями выступили два пользователя из Китая, заплатившие 500 и 700 долларов.

    Интересно, что один из трех первооткрывателей бага на условиях анонимности раскрыл журналистам свой доход от его эксплуатации. Он заявляет, что ему удалось заработать около 80 000 долларов, и издание подтверждает это, так как в редакции видели выписки с его личного счета.

    Когда у друзей поинтересовались, не думали ли они сразу сообщить об уязвимости разработчикам мессенджера и, вероятно, получить вознаграждение за обнаружение проблемы, те ответили, что хотели заработать и сомневались, что получат какую-то выплату от Telegram.

    Тем не менее, после всех споров, ссор и жесткого демпинга цен, Munfizy принял решение обнародовать информацию о схеме открыто, а также передать данные команде Telegram с пояснением, как исправить баг. Что и произошло 29 октября 2022 года.

    В разговоре с «Кодом Дурова» источник, близкий к Telegram, подтвердил, что описанная уязвимость действительно существовала и была закрыта. Более того, по его словам, разработчикам удалось идентифицировать пользователей с такими подписками, после чего им и начали отключать Telegram Premium.

    В настоящее время Munfizy пишет в Telegram-канале, что рассматривает возможность возврата средств клиентам, пострадавшим от отмены подписок, в размере 5-10%. При этом в сообщении подчеркивается, что Telegram не заплатил «ни рубля» багоюзерам за раскрытие мошеннической схемы.

    [IMG]

    Источник
     
  2. qatar
    qatar 2 ноя 2022 Эго растет как солнце на рассвете, страшно от амбиций 4358 8 дек 2020
    опоздал
     
  3. restinpeace
    restinpeace 2 ноя 2022 Я не лабубу,я блябуду 12 693 13 май 2022
    Бля, педик который мне сделал тг, отказался бек делать, ебал его, надеюсь он на эти 80р купил себе булочку с газировкой, и умрёт
     
    1. neveroddoreven
      КотикЧерный, бэк отписали, а продавец на морозе) ну это его вина
  4. NoSmok
    NoSmok 2 ноя 2022 Заблокирован(а) 5874 19 ноя 2016
    Почти успел
     
  5. Zhivchik
    Zhivchik 2 ноя 2022 Пересуваеца криптовалютчик 13 798 11 мар 2020
    доброе утро
     
  6. 800
    800 2 ноя 2022 516 25 окт 2018
    с подключением
     
  7. oriole
    oriole 2 ноя 2022 был(а) давно
    вотето новость
     
  8. its_niks
    its_niks 2 ноя 2022 make testers great again! 16 760 29 янв 2021
    Это позавчера было же
     
    1. qatar
  9. qunc
    qunc 2 ноя 2022 15 042 23 май 2019
    дураки бля, могли молчать и делать бабло
     
  10. kriper2004
    ААААхуеть новость не знал
     
  11. armaniexchange
    Жадность фраеров сгубила
     
  12. BANAN4IK
    BANAN4IK 2 ноя 2022 390 6 мар 2021
    актуально
     
  13. IchigoKurosaki_inactive4399420
    очевидно же было, что багоюзерам на клык только дадут :finger_up:
     
  14. iomopuct
    всех с 2007
     
  15. garant_aerlin
    garant_aerlin 2 ноя 2022 141 17 авг 2022
    Пост грузился 2 дня
     
  16. Magnolia
    Magnolia 2 ноя 2022 Купить домен анонимно - t.me/FastDomainBot 12 809 9 янв 2020
    Да ты фто
     
  17. СквирТелка
    В телеге все моментом стали новокеками
     
  18. НЕФТЯНИК
    НЕФТЯНИК 2 ноя 2022 :love:ᵧₒᵤ ᶫᵒᵛᵉᵧₒᵤᶫᵒᵛᵉᵧₒᵤ ᶫᵒᵛᵉᵧₒᵤᶫᵒᵛᵉᵧₒᵤ ᶫ:love: 12 061 28 апр 2021
    ебать новость) айфон 12 в вашей реальности уже вышел? или гоняете еще как лохи с 11
     
  19. Pahom228_inactive191558
    Pahom228_inactive191558 2 ноя 2022 Заблокирован(а) 135 13 окт 2017
    :slowpoke:
     
  20. heavedem
    heavedem 2 ноя 2022 Продаю аккаунты Telegram 13 968 1 дек 2020
    сами виноваты, всех начали нанимать, школие, че с них взять
     
Загрузка...
Top