У меня как-то угнали акк телеги (без двухфакторной, да, я лох). Мне кажется как-то похитили/скопировали локальную сессию, которая не отображается в списке и через нее получали коды для логина и включения двухфакторной.
Вот сижу и думаю - как похитили? Как выяснить, какой из сотни кряков паленого софта открыл ебучий бэкдор? Как теперь спать спокойно?
>>321300869 (OP) сегодня узнал что если с тг перейти по ссылке на веб.телеграм, в веб телеграме тебя автоматом логинет в аккаунт, скорее всего не так, но пиздец там дыр походу в этой телеге есть и будет
>>321300869 (OP) В настройках клиента ненавязчиво интересуются, помню ли я код двухфакторки. Заблочат ли мне акк, если я продолжу игнорить этот неловкий вопрос?
У меня стояла двухфакторка и акк все равно угнали А все дело в том что номер телефона на который я регал заблокировали и отдали другому пользователю, то бишь я долго номером не пользовался И вот он создал свою телегу удалив мой акк И на хуя это двухфакторка тогда нужна?
>>321313693 Спасибо, анон! >>321313656 Сочувствую, анон. Я знал о таком риске, т.к. погуглил: вначале тоже расстроился, что акк угнали и сказал матери, чтоб перестала платить за симку. Где-то через пол года меня спросили, мой ли это, до сих пор, номер и я решил получить смс: оказалось, что номер ещё мой, т.к. мама продолжала оплачивать и в итоге даже смс слать не стали, когда я ответил "да, мой номер". А вопрос про пароль пусть висит тогда.
>>321313656 Вот эта ебанутая привязка всего и вся к мобильному телефону бесит. 3-6 месяцев не пользуешься и всё: все твои регистрации, скидочные карты, госуслуги, мессенджеры, соцсети переходят к другому владельцу. Ладно бы это всё в небытие уходило, без возможности восстановления, так нет, ключи отдаются рандом-васяну. мимопроходил
>>321313954 У меня горит жопа с имейлов, которые уже повсеместно требуют телефон для реги, как в Китае. Но это ещё что. Решил покликать в осу после перерыва в 4-5 лет, оно выслало подтверждение на майлсру. Пытаюсь войти на майлсру - оно задаёт вопросы, я ли это. Просит указать резервную почту. Указываю тутаноту, а она удалена, т.к. я пол года не заходил, АХАХАХ. И так везде. Тьфу.
>>321313954 Вроде, в случае с телегой, новый абонент номера должен сначала удалить старый аккаунт и только потом сможет зарегать свой, новый. А в твой старый зайти не сможет, т.к. там двухфакторка угнанная, требующая пароля.
А вот как будет, если номер проебать и акк неугнанный и без двухфакторки вовсе - тут только гадать. По идее, по смс зайдёт новый абонент?
>>321316517 Но ведь открытых сессий бывает несколько на момент угона. Например, комп А инфицирован и его сессия тдата скопирована интрудером. Комп Б чист и сидит на второй сессии этого же аккаунта, закрывает сессию компа А в настройках. Хацкер разве сможет юзать сессию компа А после такого?
Мне похуй если мой аккаунт угонит рандомный васян хакер, мы друг друга знать не знаем. А вот есть один мой знакомый который меня возненавидел и пытался залогиниться в мою телегу чтобы нарыть компромата. Хуй конечно у него что получилось, но если он поставит цель он может удаленно завладеть моей телегой?
>>321316517 >и троян спиздил папку tdata и вставил себе в клиент с использованием прокси (Пашка, спасибо) Да, он сможет открыть эту спизженную сессию, но не сможет создать новую без облачного пароля. Так что он сможет читать, но не угнать совсем.
А у меня двухфакторка не была включена и ее включил злоумышленник. А я поздно догадался попытаться сделать полный сброс акка с телефона. Он скриптом запускал попытки доступа по коду и они уходили в таймаут, в том числе моя попытка сброса.
>>321317210 после закрытия сессии - нет, но кто же знал, что кто-то вообще сидит на моем акке. Мне повезло, что мой акк попал в руки к спамерам и они добавили папку с группами, в которые начали спамить от моего имени, мне начали валить оповещения и я среагировал
Вот сижу и думаю - как похитили? Как выяснить, какой из сотни кряков паленого софта открыл ебучий бэкдор? Как теперь спать спокойно?
все важные пароли поменял само собой