Поток Информационная безопасность доступен 24/7 благодаря поддержке друзей Хабра

Комментарии 5
А теперь перечислите платежные шлюзы (или через что у вас там проходят кошельки) которые работают по HTTP без S
В статье, я немного забыл добавить, что когда прокси ставишь на тг бота, надо отключить SSL, ну а так да, вы правы, все https
Так же по поводу прохода кошельков и через что они проходят. Имелось ввиду, что пользователь в телграмм боте кидает кошелек, и в этот момент на сервер приходит request в котором мы спуфаем кошелек, чтобы в базу записался другой
Добавил UPD по этому поводу
Ну так-то "нехороший" прокси может любой незашифрованный трафик анализировать\подменять, телеграм тут постольку поскольку.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
MITM-атаки в телеграмм ботах и почему этот вектор самый опасный