Telegram botları güvenli mi?

Wardom

Başarılı
Katılım
3 Mayıs 2024
Mesajlar
168
Çözümler
1
Beğeniler
40
Yer
İstanbul
Vize randevusu için visasbot diye bir site var boşlukları kontrol ediyor.
Sitede bildirimler açılabiliyor ama onu Telegram üstünden bir botla yapıyorlar.
Siteye kayıt olunca QR kod çıkıyor (ilk Kaspersky QR kodla açtım güvenli gösterdi.)
API key şeklinde eşleştiriyor herhalde.
QR kodu okuttuktan sonra bir problem çıkartır mı güvenlik açığı olarak?
 

QR kodun çıktısını veren web sitelerine QR kodu okutabilirsiniz ve inceleyebilirsiniz. Bu arada umarım içinde önemli bir kod yoktur ve tek kullanımlıktır sonuçta bazı sitelerde okuttuğunuz QR kodlar sunucuda saklanıyor.
 

Dediğim gibi Kaspersky'ın QR kod okuyucusu bir şey algılamadı.
Link Telegram'daki bota yönlendiriyor. Not olarak botu doğrudan web sitesinden açın veya geçerli bir API anahtarı almak için QR kodunu taratın diyor.
Bottan sana kabul edip etmeyeceğine dair onay geliyor onaylayınca site de bir sonraki aşamada hangi ülkeden randevu kontrol etmesini istiyorsan onu seçiyorsun. Sonra Telegram'daki bottan bildirim geliyor randevu var yok diye.
 
Kesin sonuca varmanız için Telegram'da API anahtarı almak için okutacağınız QR kodun çıktısını metin olarak veren QR sitelerine QR kodunuzu resim dosyası olarak taratın ve çıktıyı kontrol edin içiniz ancak öyle rahat eder.
 
Son düzenleyen: Moderatör:
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…