с помощью клонирования симки, это возможно? Реально?
прежде чем угонят, получите уведомление с кодом для входа
А если не клон симки то как?
http://tginfo.me/keep-auth-code-in-secret/
Благодарю. Я так понимаю здесь чисто человеческий фактор описывается - перешёл по ссылке, ввел данные на фишинговом сайте, запустил неизвестное по Меня же интересуют чисто технические возможные способы угона. Если компьютера нет, допустим.
Информационная безопасность - это большой раздел человеческих знаний. Кроме того, я в нем не профессионал. Давайте ещё раз: какую ситуацию мы рассматриваем? Приложение только на телефоне, облачного пароля нет, владелец аккаунта осторожен? Все верно?
Есть ли известные случаи с пунктами 3,4?
5. Удалённая скрытная установка софта, предоставляющего злоумышленникам доступ к СМС и/или уведомлениям и/или данным приложений
🔎 Google: 🔎 Pegasus взлом устройств
я вообще хочу сделать такой юзербот, который будет рассылать всем моим контактам о входе неизвестного устройства в случае если устройство не в белом списке (допустим моё устройство сохранить как допустимое, а если зайдёт другое - делать рассылку контактам с предупреждением о входе неизвестного устройства)
Интересно, через сколько аккаунт откиснет от твоей же рассылки).
ну почему откиснет. у меня не так много контактов. штук 10
или вообще при таком случае блокировать отправку сообщений от моего лица (удалять сразу всё) пока пользователь не введёт в избранное пароль))
Благодарю, там написано что приложение пытается получить рут на Андроиде, и если не получает его то запрашивает некоторые права. Вопрос - если рут оно не получает, оно может украсть сессию телеграм? Другими словами, если пользователь установил какое-нибудь по с магазина приложений, игру какую-нибудь (с гугла или ещё какого) - и просто запустил его с выдачей разрешений на чтение или ещё что - может ли это приложение украсть сессию телеги?
Это уже совсем не про Телеграм
4. кража сессии с андроида?
Интересно, как такое сделать?
ну в юзерботе получать событие о входе в аккаунт, получать имя устройства и проверять совпадает ли оно с моим. если нет - удалять все сообщения, которые напишет пользователь и разрешить только если он отправит верный пароль в избранное. в идеале было бы выкидывать его с аккаунта при неправильнои вводе трёх раз
хочу теперь такую же анимацию себе на ноут)
Обработчик onNewMessage эвента -> проверка ID отправителя -> проверка авторизации -> проверка на то, является ли сообщение - сообщением в избранное с паролем -> удаление сообщения если нет авторизации.
проверка ID отправителя в любом случае ведь выдаст айди аккаунта. лучше дёргать айди чата и если он совпадает с айди аккаунта, то это избранное :3
Ну так проверка на то, является ли сообщение исходящим(хотя в API вроде есть is_outgoing).
Обсуждают сегодня