Как стать автором
Обновить

Специалисты ГК «Солар» выявили масштабную сеть вредоносных сайтов с картинками для кражи Telegram‑аккаунтов

Время на прочтение2 мин
Количество просмотров4.5K
Всего голосов 7: ↑11 и ↓-4+15
Комментарии6

Комментарии 6

и смогут завершить сессию настоящего владельца аккаунта.

Нет, не смогут

Потому что свежая сессия не может вышибить старые. Можете проверить, зайти заново в клиент на любом устройстве и посмотреть в безопасности сессии, попробовать вышибить текущие, не выйдет

Так что я вижу перед собой какой-то хайп на лжи

Получив код(а код и двухфакторка в телеге это разные вещи) ты не можешь зайти если установлен «облачный пароль»(вроде так это в ру-версии называется), предположим человек и его тебе сдал, ты зайдешь, человеку на все залогиненные устройства придет сообщение о новом логине и отметка на одном прочитанным не делает его отмеченным на всех. После этого ты все равно не можешь завершить старые сессии, а человек тебя вышибить может

Что же это за «новость»? Подозреваю, что обычная разработка со Старой, как и вбросы про «Дуров в заговоре с ФСБ, просто вы не понимаете»

свежая сессия не может вышибить старые

А какой смысл в этом запрете? Так и представляю ситуацию: "Ой, я потерял ноутбук, разлогиню старые сессии... Ой, что-то не выходит, и почему это меня разлогинивает?"

Смысл как раз в том, что бы при перехвате тебя не вышибали. Я не помню сейчас сколько, кажется неделю новая не может вышибить старую. Это как раз защита от придуманной в новости атаки

Я вот тоже вижу хайп на лжи, потому что я прямо сейчас проверил - у меня и более старасессия завершается, и есть кнопка завершения всех сессий кроме текущей. И оно работает.

Второй статичный пароль устанавливают единицы, и его можно снести с потерей всей истории аккаунта, но для мошенников это не проблема.

Это не второй пароль, это пин-код на устройстве. Это чисто чтобы твой разлоченный телефон не стал проблемой. А есть именно пароль для авторизации аккаунта помимо кода из смс/телеги.

Заголовок: телегу взламывают вредоносными картинками.

Воображение: атака через метаданные?

Статья: фишинговые ссылки...

Серьёзно?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории