1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

⚠️ Важно Почему не стоит добавлять электронную почту для восстановления пароля в Telegram

Тема в разделе "Безопасности уголок", создана пользователем Chelovek76, 20/2/21.

  1. TS
    Chelovek76

    Chelovek76 Хорошо известный

    Регистрация:
    20/6/20
    Сообщения:
    1.356
    Карма:
    234
    Репутация:
    166
    Оценки:
    +1.121/12/-4
    Как защищён ваш аккаунт в Telegram?
    Создавая аккаунт, вы регистрируете его на номер телефона. Ввели номер телефона, на телефон пришло смс с кодом, ввели код в приложение — вошли. Из-за ужесточения политики Google, автоматический ввод кода из пришедшего смс уже невозможен, поэтому в сообщение добавляется специальная ссылка https://t.me/tginfo/1826 . Нажатие на ссылку открывает приложение и вставляет код (его больше не нужно вводить вручную).
    При наличии активных сессий (например, выполнен вход на компьютере, с другого телефона или web-версии мессенджера) код для входа сначала придёт во все авторизованные клиенты, прежде чем можно будет запросить код через смс. Код устаревает, если попробовать его кому-то отправить, код приходит на все устройства, кроме нового — вы в любом случае узнаете о попытке входа.
    Достаточно ли этого? Конечно, нет
    Несколько раз в сети появлялась информация о случаях, когда кто-то запрашивал код к аккаунтам людей с активной гражданской позицией. И так уж совпадало, что некие технические проблемы у операторов мешали отправить смс по назначению — вместо этого код попадал в руки прочим заинтересованным лицам. Не будем обвинять операторов, может, где-то служат впечатляюще опытные провидцы. Ну, и сам протокол передачи СМС настолько старый, что первые страницы поисковиков по запросу “протокол ss7” говорят только про уязвимости и лёгкость взлома.
    Что делать?
    Скорее всего Telegram не хочет пугать домохозяек пугливых или обычных пользователей, с порога предлагая настроить двухэтапную авторизацию (да и много ли толка от пароля “пароль123”). Но если вас интересует ваша безопасность, то вам сюда: Настройки (Settings) — Конфиденциальность (Privacy and security) — Двухэтапная аутентификация (Two-step Verification). Здесь вы можете установить пароль, который Telegram будет запрашивать после того, как был успешно введён код из СМС.
    Плюс: если ваш пароль не “hunter2”, а что-нибудь серьёзное, то можно не бояться взлома от людей, имеющих доступ к вашим смс.
    Минус: если этот пароль забыть, то можно попрощаться с аккаунтом, всеми переписками и сохранёнными гифками.
    Для людей, которые хотят полной защиты, но приходят в ужас от потери аккаунта, во время установки пароля настойчиво рекомендуется указать электронную почту для восстановления. И даже кнопка “пропустить” пугает надписью, что почта – единственный способ восстановить аккаунт, если однажды не вспомнишь пароль.
    Но если вы пользуетесь мессенджером для серьёзных дел, будь то деловая переписка или ведение крупных каналов, не добавляйте лишнюю уязвимость в свою жизнь. Почту можно взломать различными способами, и даже на уровне правительства люди всё ещё нажимают на ссылки “вас пытались взломать, нажмите сюда, чтобы восстановить пароль”. Иногда попытки взлома остаются незамеченными, иногда люди не замечают успешный взлом годами. Но одно дело — забыть пароль от Telegram и потерять аккаунт, другое — пытаться исправить последствия, если вашу почту успешно взломали, сменили пароль двухфакторной аутентификации и требуют выкуп. Примеры взломов аккаунтов с использованием почты для двухфакторной авторизации:
     

    Вложения:

  2. DmtPsixos

    DmtPsixos Местный житель

    Регистрация:
    14/3/20
    Сообщения:
    2.557
    Карма:
    304
    Репутация:
    347
    Оценки:
    +2.525/23/-18
    Ладно не буду
     
  3. realguf

    realguf Баянист Vip

    Регистрация:
    7/11/20
    Сообщения:
    41.754
    Карма:
    484
    Репутация:
    2.974
    Оценки:
    +34.289/55/-24
    бля недавно столкнулся с такой шляпой что номер заблочен в вайбере и телеге, оказывается людей много симок мало, если прошлый владелец слал спам и его заблочили, у вас есть варик получить симку с блоком номера в меседжерах.
    ДАЖЕ С МАГАЗИНА!
     
  4. Minix1

    Minix1 Хорошо известный

    Регистрация:
    28/11/19
    Сообщения:
    1.957
    Карма:
    254
    Репутация:
    345
    Оценки:
    +1.965/4/-6
    Сталкивался с похожей проблемой при попытке зарегать левый Гугл-аккаунт. Выскакивало сообщение: "Этот номер нельзя использовать для подтверждения ID". Поиск показал, что я далеко не единственный, кто сталкивался с подобным:



    По одному из комментариев стала ясна возможная причина:
    Симку я использовал новую, купленную в киоске возле метро. Оператор lifecell
     
  5. TS
    Chelovek76

    Chelovek76 Хорошо известный

    Регистрация:
    20/6/20
    Сообщения:
    1.356
    Карма:
    234
    Репутация:
    166
    Оценки:
    +1.121/12/-4
    Желательно использовать пароль без почты. Записать или запомнить
     
  6. TS
    Chelovek76

    Chelovek76 Хорошо известный

    Регистрация:
    20/6/20
    Сообщения:
    1.356
    Карма:
    234
    Репутация:
    166
    Оценки:
    +1.121/12/-4
    И восстановить можно будет без номера телефона
     
Загрузка...