16

Немного о ТГ

Сразу скажу, что это по сути ответный пост на Взлом Телеграмм аккаунта и логика телеги!

О себе, работаю как с тг, в том числе знаком с системами безопасности, серым рынком, фишами и так далее. Так вот, мы видим маленького вруна, который попался в список фиш аккаунтов и теперь пытается выставить виноватой тг, а почему? Потому что можно похайпить. И так поехали -

Наш маленький журналист, лукавит и врёт) А знаете почему?
Потому что он манипулирует реальными фактами и тем, как работает система защиты тг и в целом пытается навялить людям, не знакомым с тележкой, как там всё легко увести.

  1. Правило о котором наш журналист не говорит - СОЗДАНИЕ НОВОЙ СЕССИИ БЕЗ УВЕДОМЛЕНИЯ ВСЕХ СУЩЕСТВУЮЩИХ НЕВОЗМОЖНО, причём, занимательный факт, на самой этой сессии нет сообщения о том, что она создана, а вот все остальные ключи её получили. Как это работает на примере, у нас есть Петя, Петя установил ТГ на телефон и на ПК, петя молодец, обычный пользователь тг, но вдруг, случается что Пете нужно зайти через браузер на ПК своей подружки Марины, он проводит все манипуляции и входит в аккаунт, в этот момент, все учётки Пети созданные ранее резко напрягаются, прям очень резко. Им приходят уведомления по типу таких (сори, пикабу не даёт заливать картинки, рейтинга маловато) - https://ibb.co/w7LL30P НА ВСЕХ СЕССИЯХ, УДАЛИТЬ ЕЁ С НОВОЙ СЕССИИ НЕВОЗМОЖНО, ТО ЕСТЬ ЗЛОУМЫШЛЕННИК ПРОСТО НЕ ВИДИТ ЭТОГО СООБЩЕНИЯ.

  2. Теперь пройдёмся по отдельным аспектам изложенным нашим публицистом - "Ну и хрен с тобой скажите вы - в целом я согласен, но есть один момент.
    Мне бы хотелось на всеобщее обозрение выставить логику "Безопасного мессенджера" и вот в чем она заключается: Приоритетным устройством, который может управлять всеми подключенными сессиями является устройство, которое подключилось последним и провисело активным больше суток."
    Это форменный бред. Нет приоритетных сессий, а это просто малый ограничитель для безопасности, то есть это банальное предостережение, как в стиме, новая сессия должна какое-то время пробыть активной, чтобы с ней что-то можно было сделать. То есть, когда проходит это время, ТГ думает, ну раз не закрыли - значит сессиях была открыта владельцем, он же ПОЛУЧИЛ СООБЩЕНИЕ И ПРОЧИТАЛ ЕГО. То есть, у нас обычная попытка выставить виноватыми всех вокруг.

  3. "Переведу ситуацию на более простой пример: С хера-ли в ситуации, когда вор сунувший свою руку в сумку с вашими вещами становится хозяином вашей сумки, из-за того что эта рука пробыла в сумке больше условных 5 секунд?" - по сути, пункт номер 2, но тут надо объяснить подробнее. Телеге АБСОЛЮТНО плевать на вас, ваши устройства и так далее. Как и любая соцсеть, она работает по принципу профиля, чей профиль тот и прав. И вопли по 19 попыток восстановить, не являются правдой, после 5й попытки, вы получите флуд на 32000 секунд, это не говоря о том, что профиль можно заблокировать просто используя смс код. Но дело не в этом, один простой момент вы можете не знать, как пользователь. Телеге, абсолютно плевать на старые устройства, более того, я могу вашу сессию с десктоп клиента tdata развернуть не меняя параметров хоть в Web версии, хоть в Телетоне или пирограмме, такова цена за свободный мессенджер. Он не будет придираться к реальности.

    Что я вижу глядя на эту ситуацию, вы увидели повод жирно похайпить, и некоторые моменты откровенно исказили. Бог с вами. Щас будет небольшое пояснение для тех, кто всё-таки более за безопасность и не хочет чтобы его аккаунт потом рассылал всем письма счастья. Ну и в добавок своё мнение о тг.

В тг существуют 2 пароля, облачный (по сути 2фа) и пас на устройство, когда для открытия клиента нужно ввести его. Поможет ли вам 2фа? Если вы сами его введёте мошенникам или у вас одолжат аккаунт через стиллер (У человека о котором я писал в начале, 100% фишинговое попадание, со стиллера не нужна доп сессия, он будет вами же, но если он окажется в сети с вами одновременно с 2х ip его выбъет из аккаунта с плашкой дубликат сессии, вот вам пример защиты от мошенничества)

В кратце, сильно кривые руки не выпрямит ни один из них, но 2фа поможет от фишинга, чтобы дважды подумать, а не стырят ли у меня аккаунт, а пас на устройство от стиллера, когда крадут файлы, но сделать с ними ничего не могут.

Что ещё? ТГ уведомляет вас о всех действиях, даже если это был код с симки, вы всё равно получаете на все ранее созданные сессии уведомления, даже о простой попытке.

Из выше перечисленного, человек намеренно пытается выставить в ситуации виноватой тг, а не чью-то невнимательность и мошенника.

Моё мнение о тг, сразу скажу, защищать не буду, я могу по фактам выставить целый вагон притензий, например о том, что с фишинговых аккаунтов могут рассылаться письма так чтобы не отображались у реального владельца (он даже не узнает, что злостный спамер, если не обращал внимание на уведомление), у тг очень много дыр в плане системной безопасности файлов и так далее, или как вариант в тг можно забанить практически кого угодно, причём целым списком методов, о которых тех поддержка знает, но НИХРЕНА не делает. Так что бизнес связывать с тг и каналами я очень не рекомендую) Ваш канал положить в 90% случаев стоит в пределах 150$, причём с гарантиями и возвратом средств в случае неудачи, положить ваш аккаунт можно за несколько часов ночью, пока вы спите, проснётесь и нет аккаунта, а вы общались там с мамой и сестрой, как максимум.

И так далее, в завершение скажу, мой пост и немного пригорелости, вызваны не столько косяками автора и тг, сколько его подачей, из разряда - ТА Я! ТА НИКОГДА! ВСЁ ДЕЛАЛ, СОБАКОЙ КЛЯНУСЬ!

Да, тг не совершенен, мошенники те ещё уроды, но эта статья написана с нарочито наглой подачей, чуть ли не что ТГ сотрудничает с ВСУ чтобы воровать деньги у Россиян, тошно аж.

Правила сообщества

Правила Пикабу

0
Автор поста оценил этот комментарий

есть сервисы смс активации


Эх... Были времена, когда на андроид было приложение, где бесплатно давали виртуальный номер США, куда приходили смс от тлгрм...

Ну я для теста попробовал. Получил номер. Указал его при регистрации в тлгрм. Получил смс-код. Вошёл в телеграм, где шел активный диалог (на английском)... Блэт, я вошёл в аккаунт судя по переписки к какому-то арабу, с которым переписывалась милфа лет 50...
Она ему деньги слала (по крайней мере фотографировала инвойсы денежный переводов), нудесы отправляла... А этот чувак периодически пропадал...
В итоге, тот чувак меня выбил из аккаунта...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Они и щас есть, их два, Text Now и второе не помню... Его просто запретили для РФ, давно уже. Но тг запретили на их номера смс отправлять.

0
Автор поста оценил этот комментарий
Был у меня аккаунт. Зареганный на РФ.физ.номер. Авторизованный на смартфоне и на ПК... Аккаунтом я этим не пользовался от слова совсем. Но недавно зашёл в телеграм и вижу, что у меня там 1 аккаунт, а не 2... Странно подумал... Захожу с ПК.
И вижу в диалоге Телеграм, что сутки назад некто с самарским айпи авторизовался. Далее он запустил бота СпамИнфо, получил результат, что он чист. И моментально разослал сообщения (но не моим контактам, а видать у него был список контактов) - "Привет". Тем кто ответил, он тут же ответил сообщением о том, что есть работа...
Всё, дальше или система дала сбой, или что? Но я когда зашёл с ПК, первое, что сделал, это завершил все другие сеансы...
Насолить он мне смог только тем, что он установил 2Ф пароль, но без е-маила...
Я пытаюсь его сбросить, тлгрм мне пишет "подождите 6 дней", и потом аккаунт удалится?

P.S. ах да, о чем это я? Я 100% никаких левых, серых, подозрительных, доверительных действий с тем аккаунтом в телеграм не делал...
Возможно, что сим стала не активной, и номер перешёл новому человеку, который зарегистрировал аккаунт в телеграм? Это, кстати, логично! Но!!! Он не стал менять ФИ, юзернейм, аватар (у меня там был персонаж из аниме детского). Он завершил все сессии. Он рассылал спам. Он установил 2Ф
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Насолить он мне смог только тем, что он установил 2Ф пароль, но без е-маила...
Я пытаюсь его сбросить, тлгрм мне пишет "подождите 6 дней", и потом аккаунт удалится?
Нет, через 6 дней вы снимите пас


Возможно, что сим стала не активной, и номер перешёл новому человеку, который зарегистрировал аккаунт в телеграм?
Да, так обычно и происходит, есть сервисы смс активации, из недавнего взял симку ёты, пытаюсь зарегаться - номер заблокирован, меняю номер - опять аккаунт заблокирован, на третий раз уже пустило

показать ответы
0
Автор поста оценил этот комментарий

А про вацап так же хорошо знаешь? Вот там есть двухфакторка. Но она дрочит текущее устройство - приходится вводить каждый раз пинкод. Это только для текущего устройства или для новых тоже?

раскрыть ветку (1)
Автор поста оценил этот комментарий

С вотсапом не работал... к счастью наверное, многие не очень хорошо о нём отзывались

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества