Список контактов. Среда для захвата новых акков. А завтра от твоего имени попросит денег, или ботофермы будут прославлять ібану русню.. Та что угодно.А мошенникам до меня дела нет, что у меня там в "телеге" такого важного есть?
Список контактов. Среда для захвата новых акков. А завтра от твоего имени попросит денег, или ботофермы будут прославлять ібану русню.. Та что угодно.А мошенникам до меня дела нет, что у меня там в "телеге" такого важного есть?
Доречі, це напевно глобальна проблема. Тому що в мене на роботі така ж ситуація. Багато зламів акаунтів співробітників після "голосування".У меня на работе у почти десятка коллег женского пола различного возраста ломанули телеграммовские акки. Тот же сценарий "проголосуй за племянницу/внучку/жучку"
А я ще дивувався, що то за ботва мені надійшла від викладача криптографії.Доречі, це напевно глобальна проблема. Тому що в мене на роботі така ж ситуація. Багато зламів акаунтів співробітників після "голосування".У меня на работе у почти десятка коллег женского пола различного возраста ломанули телеграммовские акки. Тот же сценарий "проголосуй за племянницу/внучку/жучку"
Аутентифікація через SMS є безпечною, якщо вводити код підтвердження на той самий сайт, з якого прийшло SMS. Тобто ім'я відправника має бути доменним іменем сайту, перевіреним оператором мобільного зв'язку. Ця схема аутентифікації працює багато років через імейл (аутентифікація через імейл, реєстрація пошти через імейл, відновлення пароля через імейл).Так значить, страшний злом полягає в тому, що треба не тільки перейти за посиланням, а ще й надати зловмиснику код підтвердження, що приходить на пристрій? Мда, ну що тут сказати. Якщо люди досі не навчились, що треба читати всі повідомлення і не передавати ніякі коди «операторам» і стороннім сайтам, будь то банк чи месенджер… То як їм допомогти?
Ну криптографія та інформаційна безпека - два різні предмети, ось викладач і не в курсі))викладача криптографії.
Сіль в тому, що викладач повівся на це, а не що сам розіслав, це й так зрозуміло, Кеп!після злому його акку
У подробицях, яких ви не навели? Як саме «підключилися за посиланням»?Створив робота для інформування наявності електрики. Мені повідомлення надходять, а користувачам, що підключилися за посиланням, ні.
У чому може бути помилка?
Саме так, бо поки що одні незручності:Жду услуги "адаптация под ТГ сайта".
Доброй ночи, а долго ждать ответа скажите пожалуйста.
Доброй ночи, а долго ждать ответа скажите пожалуйста.
если будет достаточно аргументировано, то в течение нескольких дней кикнут(разавторизуют хеш) угонщиков, в худшем случае удалят акк и будет доступен с созданию новый.Доброй ночи, а долго ждать ответа скажите пожалуйста.