

Ахмат
04.02.2018
20:00:31
По поводу "угона" Телеграм аккаунтов.
У Телеграма есть существенная архитектурная уязвимость: отсутствует scope для приложений в принципе. Проще говоря, набор разрешений. Во всех соцсетях third-party tools должны запрашивать доступ к различным методам у юзера, напрямую - и то, это не всегда спасает. ФБ в какой-то момент врубил жесткий мониторинг всех приложений, кто запрашивал странного (с).
Технически, любой другой клиент Телеграм, из любого источника, в конце концов любая альтернативная версия - могут угнать ваш аккаунт с потрохами.
Раньше это было не очень востребовано, потому что рынка не было. А теперь С - смекалочка. И Д - деньги.
Технически, такой фишинг делается с помощью, допустим, модуя из Вебграм (веб-версии Телеграм). Она в опенсорсе, поэтому ее можно как угодно расшить и перепилить. Достаточно на любой сайт в любом внешнем виде вставить два поля - для ввода телефона и для кода из СМС/другой сессии Телеграма. И все, прощай. И 2FA не поможет, потому что это тоже можно в форму закинуть. А потом с "левой" сессии завершаются все остальные и бинго-бонго.
Решения:
0. НИКОГДА не авторизовываться где-либо, кроме официального клиента или ТРАСТОВЫХ сервисов.
1. Оставлять для контактов адрес левого аккаунта или бота для фидбэка.
2. Не светить в канале основной аккаунт.
3. Не светить основной аккаунт в не трастовых рекламных сервисах (к их числу можно отнести Комбот.клик, ну и пожалуй еще парочку помельче).
3. Не ставить альтернативных клиентов даже если очень хочется (кроме общеизвестных типа Plus или X)
4. Ждать, пока у Телеграм появится scope (должен, но увы, когда - никто не знает) - впрочем, это скорее не вам нужно, а авторам third-party tools добросовестным.
5. Не быть дураками. Хотя нет, это невозможно.
Прям взял и посмотрел активные сеансы после прочтения


Zix
04.02.2018
20:33:00

Ахмат
04.02.2018
20:35:45
Понедельник по МСК ещё не наступил?

Google

Denis
04.02.2018
20:36:44
Ещё полчаса

Ахмат
04.02.2018
20:36:59
Сисько
Жопко
Все, я своё закончил

Zix
04.02.2018
20:38:49
Гавнина Дно Гладить костюм к занятиям гори всё адским пламенем Жопа Утром вставать Выучил три конспекта по 10 страниц глаза кровоточят говно горит
И я закончил

Анатолий
04.02.2018
20:40:26
Тяжело в учении - легко в лечении

Zix
04.02.2018
20:42:05

Ахмат
04.02.2018
20:42:25

Alex
04.02.2018
20:47:13
Короче, один ресурс - одна симка (один аккаунт) который не палить.

Ахмат
04.02.2018
20:54:06
В МСК вообще жопа с погодой?

Google

Zix
04.02.2018
20:57:42
Слыхал, слыхал.
Меня бы всё равно отправили учиться... Что? Снегопад? Ты на севере, идиот, вали в школу! хД А был бы бот Weatherman, и вообще Telegram, то.. Ничего бы не изменилось (

Alex
04.02.2018
21:00:17
Всё.

Дмитрий
04.02.2018
21:06:44
ходи в джинсах
и рубашке ))) я так в школу ходил... жаль с универом не катит

Mustang
04.02.2018
21:07:55
Странная политика. Якутск утро -40 или -50 ... снег, пурга. Отмена уроков? Не, не слышали.
Москва, снежок выпал ... отменяй ?

Дмитрий
04.02.2018
21:09:10

Арвид
04.02.2018
21:09:28
тут не из-за морозов и метели

Анатолий
04.02.2018
21:11:21

Арвид
04.02.2018
21:11:29
лучше бы школьников отменили

Дмитрий
04.02.2018
21:11:51
я при - 10 уже в сосульку превращаюсь
а там -10 ЖАРА

Арвид
04.02.2018
21:12:22
если еще и ветер, то вообще ммм

Дмитрий
04.02.2018
21:12:55

Максим
04.02.2018
21:55:49

Zix
04.02.2018
21:56:26

Ахмат
04.02.2018
22:07:56
Чуваки что с Х такое творится?
В настройках вырубил оповещения, а он взял и все чаты на мут поставил

Google

Ахмат
04.02.2018
22:09:50
Сейчас по одному включаю оповещения в чатах (и в ЛС)

Sergey
04.02.2018
22:37:50
это ладно когда сеанс один, а когда ещё на двух компа, а показывает только один? (нет)

Artur
04.02.2018
23:06:14
уже след неделя, а обновы нет

Kandrak
04.02.2018
23:50:02

Alex
05.02.2018
06:39:32
Народ, привет, у меня спамеры в чате ушлые завелись. Удалить и забанить я их могу только из под аккаунта создателя, из под админа - нету кнопки для бана. Как они это делают и как с ними бороться?

Artur
05.02.2018
06:40:38

Alex
05.02.2018
06:43:20
понятно) спасибо) а как они провернули то эту фигню?

V I G I L I T A S
05.02.2018
06:48:11
А ты только их не можешь забанить? Может, тебе создатель чата не дал соответствующих разрешений

Evgenii
05.02.2018
06:53:32

Admin
ERROR: S client not available

Евгений
05.02.2018
06:53:49
Ничего нового

Evgenii
05.02.2018
06:55:40
дай поиграться )

Alex
05.02.2018
06:57:19
посоветуйте еще бота какого-нибудь, который реагирует на ссылки и удаляет их?

V I G I L I T A S
05.02.2018
06:59:25
@daysandbox_bot есть, но он в последнее время не сразу срабатывает

Alex
05.02.2018
07:00:30

Dim-soft
05.02.2018
07:01:10
Есть мнение, что он не всё показывает. Проверенно на себе

Evgenii
05.02.2018
07:02:43

Dim-soft
05.02.2018
07:04:11
наверное нет, но можно на lua скрипт подцепить, в котором усть функция вызываемая на каждое полученное сообщение - там можно ВСЁ

Евгений
05.02.2018
07:05:36

Google

Zix
05.02.2018
07:11:31
Прелесть ?

Ахмат
05.02.2018
07:11:51
Как круто! Тоже надо поставить

Alex
05.02.2018
07:15:01

Евгений
05.02.2018
07:15:41
Это да. Но если надо все ссылки удалять вообще, то бот не подойдет

Victoria
05.02.2018
10:53:03
Го еще котиков

Евгений
05.02.2018
10:54:58

voteban
05.02.2018
10:54:58
Го еще котиков
Пользователь переведён в режим Read-only на указанное время (2h).

Евгений
05.02.2018
10:55:07
/ro 2h

voteban
05.02.2018
10:55:07
Пользователь переведён в режим Read-only на указанное время (2h).

Valdemar
05.02.2018
11:15:23
Psihanoolo