Size: a a a

2021 March 05

ИТ

Иван Тимашков... in Android Guards
Ещё интересно, у меня хостинг на jino.ru. Просто в услугах есть php, sqlite, а kotlin отсутствует. Будет ли бек работать там на Котлин
источник

K

Ķ̜ͮ͘arm̧̜ͮ͘aジ... in Android Guards
😆
источник
2021 March 06

PC

Pavel Chmykh in Android Guards
Иван Тимашков
Ещё интересно, у меня хостинг на jino.ru. Просто в услугах есть php, sqlite, а kotlin отсутствует. Будет ли бек работать там на Котлин
Тут вам нужно понять как оно там в глубинах устроено, ибо если на пальцах рассказывать, их не хватит, короткий ответ, на Вашем хостинге работать не будет.
источник

В

Вадим in Android Guards
Ķ̜ͮ͘arm̧̜ͮ͘aジ
а как в телеге могут обойти двухфакторку?
Обходится очень просто:
2FA-код всего из 6 знаков, его легко забрутить, даже с учетом того что код может иметь какое-то время жизни и меняться, согласно теории вероятностей случайный перебор сработает всё равно, только сервер может ограничивать количество запросов на один IP, поэтому применяют пул прокси.
Затем, если на аккаунте установлен пароль то ничего уже поделать нельзя, но там есть кнопка «забыл пароль», при нажатии на которую аккаунт сбрасывается нахрен.
источник

Н

Некси in Android Guards
Вадим
Обходится очень просто:
2FA-код всего из 6 знаков, его легко забрутить, даже с учетом того что код может иметь какое-то время жизни и меняться, согласно теории вероятностей случайный перебор сработает всё равно, только сервер может ограничивать количество запросов на один IP, поэтому применяют пул прокси.
Затем, если на аккаунте установлен пароль то ничего уже поделать нельзя, но там есть кнопка «забыл пароль», при нажатии на которую аккаунт сбрасывается нахрен.
Телега же брокирует вход в аккаунт если много неудачных входов было
источник

В

Вадим in Android Guards
И как ты себе это представляешь?
источник

В

Вадим in Android Guards
Заблокировали и что законный владелец должен делать?
источник

Н

Некси in Android Guards
Я сидел и ждал, пока смогу зайти в аккаунт)
источник

В

Вадим in Android Guards
Блокируют по IP-адресу
источник

В

Вадим in Android Guards
Поэтому злоумышленники используют пул прокси
источник

В

Вадим in Android Guards
Ķ̜ͮ͘arm̧̜ͮ͘aジ
не
это вообще не на моем телефоне
там номер был публичный
и стояла двухфакторка
частенько долбился кто то
но вот сегодня акк слетел
И брутят с большими интервалами
источник

В

Вадим in Android Guards
Судя по рассказу очевидца
источник

Н

Некси in Android Guards
Любой нормальный проект заметит бесчисленное количество неудачных попыток даже с разных ип адресов ввести 2фа, и что-то, да сделает
источник

Н

Некси in Android Guards
Если ты вводишь несколько раз неправильно пин-код от телефона, телефон блокируется, и неважно, менял ты людей, которые пытаются ввести пин-код, или нет, тоже самое с ип адресами
источник

Н

Некси in Android Guards
Вадим
Судя по рассказу очевидца
И ещё, авторизация 2фа может быть привязана к ип входа в аккаунт, и пул брокси уже просто будет блокироваться, потому что изначально ты зашёл с одного определённо ип адреса в аккаунт, и только с него разрешено вводить 2фа
источник

В

Вадим in Android Guards
Некси
Любой нормальный проект заметит бесчисленное количество неудачных попыток даже с разных ип адресов ввести 2фа, и что-то, да сделает
Не любой:) что-то всегда сделано через жопу обязательно иначе бы никто ничего не взламывал
источник

В

Вадим in Android Guards
А что конкретно мы не знаем, я не проводил аудит кода антифрода тг
источник

В

Вадим in Android Guards
Работаю в TON, очень слабо знаком с командой самой телеги, это вообще другая организация
источник

Б

Бухгалтер in Android Guards
подскажите прила заблочила мою мобилу , очередной теневой бан, делал сброс через рекавери помогло, потом хпосед и девайс ченджер помогли, но вот пришел снова такой бан и пока ничего не помогло , подскажите что палит еще она?
источник

K

Ķ̜ͮ͘arm̧̜ͮ͘aジ... in Android Guards
Вадим
Обходится очень просто:
2FA-код всего из 6 знаков, его легко забрутить, даже с учетом того что код может иметь какое-то время жизни и меняться, согласно теории вероятностей случайный перебор сработает всё равно, только сервер может ограничивать количество запросов на один IP, поэтому применяют пул прокси.
Затем, если на аккаунте установлен пароль то ничего уже поделать нельзя, но там есть кнопка «забыл пароль», при нажатии на которую аккаунт сбрасывается нахрен.
Всё намного проще
Мне просто сбросили акк
источник