Похожие чаты

Здравия, скажите, слышал аккаунт могут угнать (если не делать 2фа)

с помощью клонирования симки, это возможно? Реально?

24 ответов

33 просмотра

прежде чем угонят, получите уведомление с кодом для входа

Мирослав- Автор вопроса

А если не клон симки то как?

Мирослав- Автор вопроса
DbSergey
http://tginfo.me/keep-auth-code-in-secret/

Благодарю. Я так понимаю здесь чисто человеческий фактор описывается - перешёл по ссылке, ввел данные на фишинговом сайте, запустил неизвестное по Меня же интересуют чисто технические возможные способы угона. Если компьютера нет, допустим.

Мирослав
Благодарю. Я так понимаю здесь чисто человеческий ...

Информационная безопасность - это большой раздел человеческих знаний. Кроме того, я в нем не профессионал. Давайте ещё раз: какую ситуацию мы рассматриваем? Приложение только на телефоне, облачного пароля нет, владелец аккаунта осторожен? Все верно?

Мирослав- Автор вопроса

Есть ли известные случаи с пунктами 3,4?

Мирослав
Да

5. Удалённая скрытная установка софта, предоставляющего злоумышленникам доступ к СМС и/или уведомлениям и/или данным приложений

DbSergey
http://tginfo.me/keep-auth-code-in-secret/

я вообще хочу сделать такой юзербот, который будет рассылать всем моим контактам о входе неизвестного устройства в случае если устройство не в белом списке (допустим моё устройство сохранить как допустимое, а если зайдёт другое - делать рассылку контактам с предупреждением о входе неизвестного устройства)

Алиеv [ New Life | 🧑‍💻 ]
я вообще хочу сделать такой юзербот, который будет...

Интересно, через сколько аккаунт откиснет от твоей же рассылки).

/dev/null 🎄
Интересно, через сколько аккаунт откиснет от твоей...

ну почему откиснет. у меня не так много контактов. штук 10

Алиеv [ New Life | 🧑‍💻 ]
я вообще хочу сделать такой юзербот, который будет...

или вообще при таком случае блокировать отправку сообщений от моего лица (удалять сразу всё) пока пользователь не введёт в избранное пароль))

Мирослав- Автор вопроса
DbSergey
🔎 Google: 🔎 Pegasus взлом устройств

Благодарю, там написано что приложение пытается получить рут на Андроиде, и если не получает его то запрашивает некоторые права. Вопрос - если рут оно не получает, оно может украсть сессию телеграм? Другими словами, если пользователь установил какое-нибудь по с магазина приложений, игру какую-нибудь (с гугла или ещё какого) - и просто запустил его с выдачей разрешений на чтение или ещё что - может ли это приложение украсть сессию телеги?

Мирослав- Автор вопроса

4. кража сессии с андроида?

Мирослав- Автор вопроса

Интересно, как такое сделать?

Мирослав
Интересно, как такое сделать?

ну в юзерботе получать событие о входе в аккаунт, получать имя устройства и проверять совпадает ли оно с моим. если нет - удалять все сообщения, которые напишет пользователь и разрешить только если он отправит верный пароль в избранное. в идеале было бы выкидывать его с аккаунта при неправильнои вводе трёх раз

хочу теперь такую же анимацию себе на ноут)

Мирослав
Интересно, как такое сделать?

Обработчик onNewMessage эвента -> проверка ID отправителя -> проверка авторизации -> проверка на то, является ли сообщение - сообщением в избранное с паролем -> удаление сообщения если нет авторизации.

/dev/null 🎄
Обработчик onNewMessage эвента -> проверка ID отпр...

проверка ID отправителя в любом случае ведь выдаст айди аккаунта. лучше дёргать айди чата и если он совпадает с айди аккаунта, то это избранное :3

Алиеv [ New Life | 🧑‍💻 ]
проверка ID отправителя в любом случае ведь выдаст...

Ну так проверка на то, является ли сообщение исходящим(хотя в API вроде есть is_outgoing).

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Карта сайта