Рубрика #мюсли
Интересную тему
поднял один из пользователей Хабра. Оказалось, что двухфакторная авторизация в Телеграме работает достаточно выборочно. Например, удалить аккаунт или сменить номер аккаунта в Телеграме можно без пароля двухфакторной авторизации.
Да-да, старый добрый номер мобильного телефона используется, как средство авторизации — что, как мы уже давным давно знаем, не является безопасным ходом. Почему? Да потому что, зайдя к сотовому оператору с симкой, отдав $20 за смену симки и ответив на ряд вопросов, можно запросто перехватить доступ к чужому номеру мобильного телефона. Якобы, "потерял старый телефон".
Сотовые операторы не считают доступ к номеру способом авторизации, поэтому вполне легально и без проблем передают владение номером другим лицам. Из-за того, что Телеграм не спрашивает пароль двухфакторной аутентификации, все каналы Телеграма под угрозой. Особенно оппозиционные, так как государству раз плюнуть перехватить доступ к номеру.
Что ж, ждем обновления Телеграма с улучшеной безопасностью! А пока что — никому не говорите свой номер телефона.