Перейти к содержанию

Возможность взлома telegam при использовании сторонней веб.версии


Рекомендуемые сообщения

 

 


не встречал) если найдешь где, то расскажешь, т.к. самому интересно)
настройки\ кофиденциальность и безопасность\ код - пароль
Ссылка на комментарий
Поделиться на другие сайты

@7Glasses, а толку от него? 

 

 


Рассмотрим 2 ситуации.   1. Текущая. В авторизациях сведений об этом левом сайте нет. Как я понимаю, доступ в настоящее время они к аккаунту не имеют, иначе бы была отметка об авторизации с дополнительного устройства - веб версии телеграмм. Или сведениям о текущих сессиях доверять нельзя, может быть некая "скрытая сессия" с утройства злоумышленника?   2. Былая. По ошибке был выбран левый сайт. Введен не только номер телефона, но и пришедший пароль. Чем поможет ещё один секретный пароль, если он был бы также введен, как и первый пароль?
Изменено пользователем Mrak
Ссылка на комментарий
Поделиться на другие сайты

 

 


а толку от него?
ну так если кто будет логиниться от твоего имени, то придет смс с кодом. без кода залогиниться не получится. сейчас проверю у себя.

проверил, приходит код и после кода требует ввести пароль. так что не зная пароль и имея даже доступ к аппарату с номером телефона к которому привязана телега, то фиг авторизуешься)

Ссылка на комментарий
Поделиться на другие сайты

 

 


проверил, приходит код и после кода требует ввести пароль. так что не зная пароль и имея даже доступ к аппарату с номером телефона к которому привязана телега, то фиг авторизуешься)

Вывод: для защиты достаточно пришедшего кода. Он же тебе приходит, а не авторизующемуся с твоим номером телефона злоумышленнику. Пока ты этот код не выдашь, авторизация с нового устройства не пройдет.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Вывод: для защиты достаточно пришедшего кода. Он же тебе приходит, а не авторизующемуся с твоим номером телефона злоумышленнику.
а если ты телефон потеряешь? или специально украдут ради телеграма?
Ссылка на комментарий
Поделиться на другие сайты

 

 


Вывод: для защиты достаточно пришедшего кода. Он же тебе приходит, а не авторизующемуся с твоим номером телефона злоумышленнику. Пока ты этот код не выдашь, авторизация с нового устройства не пройдет.
двухфакторную аутентификацию не просто так придумали)))
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      Автор Mrak
      Всем привет! 
      У меня дома тёплые полы использовались с помощью дистанционного управления через приложение. Там ставлю режимы работы, температуру, при отъезде - одной кнопкой выключаю или ставлю другую температуру. В общем удобно.
      После 2х суток статуса "не в сети" всех тёплых полов, я обнаружил такую новость: https://welrok.com/support/instruktsiya-kak-dobavit-terneo-v-welrok
      Поставил приложение Welrok и у меня всё работает почти как раньше (глючит один терморегулятор в плане режимов и ночной яркости (не выключает подсветку ночью), но надеюсь, что это решаемо).
       
      Но возник вопрос безопасности. Скажите пожалуйста:
      1. Насколько безопасно пользоваться приложением от Welrok? Судя по всему, это Российская организация. Но вдруг это под видом организации в России какие-нибудь хакеры/мошенники?
      2. Насколько безопасно управлять полами по сети? Какой самый негативный вариант? Квартиру спалить не смогут, вызывав замыкание? Т.е. есть ли встроенная защита от умышленного причинения вреда? Или максимум чем могут вредить - выключить полы или жарить на 40 градусов?
    • Hikobana
      Автор Hikobana
      Началось все с того, что 17.03 я обнаружила, что средства с Steam были потрачены путем покупки через торговую площадку. Доступа к аккаунту нет ни у кого, защита не подала никаких видов. Я поменяла пароль. В то же время, я заподозрила неладное с несколькими почтами от mail. Так же нигде не сработал аунтификатор. Везде поменяла пароли. На следующий день все повторилось и так продолжалось 3 дня. Итогом стало, что я поставила новую винду с 0. Все хорошо,  вроде прекратилось, случилось то, что взломали аккаунт Телеграмм. Вчера от меня началась рассылка в Дискорде, при том, что я сама находилась в нем. Никакая защита совершенно не сработала. После дискорда, пришло уведомление на WatsApp о попытки зайти на аккаунт. 
      CollectionLog-2025.05.02-06.01.zip
    • specxpilot
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
×
×
  • Создать...