Перейти к содержимому



Купить ссылку здесь
Фотография
- - - - -

Telegram отключил удаление аккаунтов по SMS из-за ситуации вокруг взломов абонентов МТС

Форум ZiSMO.biz
  • Закрытая тема Тема закрыта
3
Сообщений в теме: 3

OFFLINE Отправлено

Denk
группа пользователя
  • Онлайн:86д 5ч 58м
638

После ситуации с попыткой взлома аккаунта журналиста Сергея Пархоменко Telegram временно отключил возможность удаления защищённых двухфакторной аутентификацией профилей в мессенджере по коду из SMS. Об этом TJ рассказал Павел Дуров.

 

По словам Дурова, уязвимости, которая привела к удалению аккаунта Пархоменко, в мессенджере нет, однако временно возможность удалить профиль со включённой двухфакторной аутентификацией в Telegram отключили.

 

«Дырки» в безопасности не было; была возможность удаления 2FA-аккаунта на случай смены владельца SIM-карты или забытого пароля. Сейчас она отключена в связи с ситуацией вокруг МТС. Новый механизм не позволяет удалять активные 2FA-аккаунты.

Павел Дуров, основатель Telegram и «ВКонтакте»

 

Дуров передал TJ публичный ответ поддержки Telegram. По словам представителей мессенджера, возможность удалить профиль через код по SMS существовала на случай, если пользователь забыл пароль, или если к текущей SIM-карте её предыдущей владелец привязал другой номер

 

 

Ситуации утраты пароля и передачи номера случаются часто. Однако в связи с возникновением угрозы перехвата SMS для удаления истории переписки мы сделали невозможным удаление активного аккаунта с доступом к своей SIM-карте.

В ближайшем обновлении две эти проблемы будут решаться более элегантным путём.

поддержка Telegram

 

 

О попытке взлома Пархоменко рассказал вечером 21 июля. По его словам, на его телефон посыпались сообщения с кодами доступа для авторизации в Telegram, а затем, когда он попытался войти в мессенджер, там началась процедура регистрации — как будто он заходил в него впервые. Оказалось, что старый профиль журналиста полностью удалили со всей историей переписки.

Позднее Пархоменко выяснил у поддержки Telegram, что злоумышленники получили коды доступа у его оператора — МТС. Слова поддержки он передал так: «Telegram знает о существовании такой возможности — удалить чужой эккаунт, перехватив контроль над телефоном. По их уверениям, дырка в безопасности будет закрыта в течение ближайших нескольких дней. Но до тех пор эта процедура может со мной происходить ещё сколько угодно раз».

По словам журналиста, он не намерен подавать заявление в полицию, иск в суд или переходить к другому оператору.

 

 

Нет, я не буду жаловаться в полицию по этому поводу, поскольку считаю это бессмысленным. Нет, я не буду требовать ответа от МТС или преследовать их по суду, потому что и это считаю пустой потерей времени. Нет, я не буду менять номер телефона, потому что на вычисление нового (даже если его купит мне постороннее лицо) злодеям потребуется пара дней, не больше. Нет, я не буду переходить от МТС к другому провайдеру, потому что все они одинаковы.

Просто давайте жить дальше — теперь с этим небольшим дополнительным знанием и в новых чуть-чуть изменившихся условиях.

Сергей Пархоменко, журналиcт

 

 





    • 0
  • Наверх

ONLINE Отправлено

starter80
группа пользователя
  • Онлайн:298д 7ч 19м
1 373

Перестраховались короче говоря


Сервис коротких ссылок banner468x60.jpg($)  Возможность заработать любых ссылках!

    • 0
  • Наверх

OFFLINE Отправлено

Vl-ad-im-ir
группа пользователя
  • Онлайн:182д 8ч 29м
1 429

Дуров сбежал в Telegram)) Пора и нам туда тикать!)


1750466000d6.gif
    • 0
  • Наверх

OFFLINE Отправлено

TiR
группа пользователя
  • Онлайн:231д 23ч 14м
2 343

http://zismo.biz/topic/732128

было


h_1430221993_3409978_ce1a204f44.gif19.12    h_1442823953_6355645_eb1b36271c.gif25.12 
             0AmIsng.png26,11              

    • 0
  • Наверх