Двухэтапная аутентификация Телеграмм забыл пароль нет резервной почты что делать

После недавних громких взломов Telegram-аккаунтов в России, основатель сервиса Павел Дуров сказал, что двухфакторная авторизация «позволяет защитить важную информацию».

Да, если двухфакторная авторизация в Telegram включена, то атакующий, угнавший ваш аккаунт, не получит историю ваших переписок — но от самого угона эта двухфакторная не защищает, хотя вроде как должна бы.
То есть если атакующий может получить вашу SMS с кодом для входа, то он гарантированно может угнать ваш аккаунт независимо от того, включена ли у вас двухфакторная авторизация или нет.

Под «угнать» я понимаю «может войти в приложение Telegram под вашим номером телефона» и писать от вашего имени сообщения вашим контактам.

Происходит это следующим образом:

1. Атакующий у себя в приложении указывает номер телефона жертвы и пытается войти в аккаунт. Тут он видит сообщение, что код отправлен не по SMS, а на приложение, зарегистрированное на этот номер, на другом устройстве:

image

Потеряли телефон с приложением-аутентификатором? Рассказываем, что делать

2. В этот момент жертва получает системное уведомление у себя в приложении (или приложениях) Telegram:

image

3. Атакующий нажимает «Didn’t get the code?» и Telegram отправляет код через SMS:

image

4. Тут атакующий вводит код из SMS и узнает, что в настройках аккаунта включена двухфакторная авторизация и что ему нужно ввести пароль (в данном случае «10» это подсказка для пароля, выбранная при включении двухфакторной):

5. Далее атакующий притворяется, будто он забыл пароль — «Forgot password?». Тут атакующему сообщают, что код восстановления отправлен на электронную почту (если жертва при включении двухфакторной авторизации указала адрес электронной почты). Атакующий не видит адреса электронной почты — он видит лишь то, что после «собачки»:

6. В этот момент жертва получает код для сброса пароля на адрес электронный почты (если она указала адрес электронной почты при включении двухфакторной авторизации):

7. Атакующий нажимает «ok» и видит окошко, куда нужно ввести код для сброса пароля, который был отправлен на электронную почту. Тут атакующий говорит, что у него проблемы с доступом к своей почте — «Having trouble accessing your e-mail?». Тогда Telegram предлагает «reset your account»:

8. Атакующий нажимает «ok» и видит два варианта — или ввести пароль, или нажать «RESET MY ACCOUNT». Telegram объясняет, что при «переустановке» аккаунта потеряется вся переписка и файлы из всех чатов:

Еще по теме:  Как связаться с админами Телеграмм

9. Атакующий нажимает «RESET MY ACCOUNT» и видит предупреждение, что это действие невозможно будет отменить и что при этом все сообщения и чаты будут удалены:

10. Атакующий нажимает «RESET» и Telegram просит указать имя для «переустановленного» аккаунта:

11. Собственно, все, атакующий успешно угнал аккаунт: он вошел под номером телефона жертвы и может писать от её имени сообщения:

12. Жертва при этом видит приложение таким, каким оно было сразу после установки. Приветственный экран рассказывает о Telegram и предлагает зарегистрироваться или войти в уже существующий аккаунт:

13. Когда атакующий пишет от имени жертвы кому-нибудь из контактов жертвы, этот контакт видит, что жертва только что присоединилась к Telegram (что подозрительно), а также новое сообщение (или сообщения) в новом чате от жертвы. Через 12–16 часов контакт также увидит, что в старых чатах вместо имени жертвы указано «Deleted Account»:

Если жертва имеет возможность получать SMS на этот номер телефона, она может войти в приложение Telegram на своём устройстве. Если атакующий на угнанном аккаунте не включил двухфакторную авторизацию, жертва может войти и в меню Settings => Privacy and Security => Active Sessions прекратить все остальные сессии (то есть сессии атакующего):

Если же атакующий на угнанном аккаунте включил двухфакторную авторизацию — жертва, в свою очередь, таким же образом может «угнать обратно» свой аккаунт.

Получается, что единственная польза от двухфакторной авторизации в Telegram — чтобы атакующий не получил переписку из обычных не секретных чатов (если угнать аккаунт без включенной двухфакторной, то атакующий получит всю историю переписок из несекретных чатов, из секретных чатов он и так и так ничего не получит). То есть Telegram с включённой двухфакторной авторизацией даёт приблизительно то же самое, что Signal и WhatsApp обеспечивают и так, без никакой двухфакторной авторизации.

Иными словами, двухфакторная авторизация в Telegram не совсем настоящая, Telegram все равно позволяет войти используя один лишь фактор — код из SMS.

Ситуация несколько анекдотичная: вот вам, юзеры, двухфакторная авторизация. Первый фактор — код из SMS (что у меня есть), второй фактор — пароль (что я знаю). Звучит супер, но когда юзер говорит — а я вот забыл пароль, Telegram говорит — ну ничего, бывает, заходи без пароля и пользуйся на здоровье 🙂

Это удалось выяснить экспериментальным путём в рамках немножко более масштабного исследования о Telegram, WhatsApp и Signal — «Как «защищённые» мессенджеры защищены от кражи SMS»

Источник: habr.com

Что делать если забыл пароль от двухфакторной аутентификации Телеграм

Потеря пароля от двухфакторной аутентификации в Телеграме и других сервисах может произойти у каждого. Важно знать, как вернуть доступ к вашему аккаунту. В данной статье мы рассмотрим, что делать в случае потери пароля от двухэтапной аутентификации в Телеграме, как убрать двойную аутентификацию, как войти в Телеграм без кода и как узнать пароль от аккаунта в Телеграмме.

  1. Как восстановить доступ к аккаунту для которого включена двухэтапная аутентификация
  2. Как восстановить доступ через электронную почту
  3. Как убрать двойную аутентификацию
  4. Как войти в Телеграм аккаунт без кода
  5. Как узнать пароль от аккаунта в телеграмме
  6. Советы и выводы
Еще по теме:  Nokia 2720 flip установить Telegram

Как восстановить доступ к аккаунту для которого включена двухэтапная аутентификация

Если вы не можете получить доступ к своему аккаунту Telegram, для которого включена двухэтапная аутентификация, следуйте следующим шагам:

  1. Войдите в консоль администратора Google.
  2. Нажмите на значок меню Каталог.
  3. Выберите пользователя из списка.
  4. Нажмите Безопасность.
  5. Выберите Двухэтапная аутентификация.
  6. Нажмите Получить коды подтверждения.
  7. Скопируйте один из кодов подтверждения.

Как восстановить доступ через электронную почту

Если вы забыли пароль от двухэтапной аутентификации, вы можете восстановить доступ через электронную почту. Следуйте следующим шагам:

  1. Сначала выполните шаги с 1 по4, упомянутые в предыдущем заголовке.
  2. Затем нажмите «забыли пароль?» в левом нижнем углу страницы.
  3. Вы получите письмо для восстановления на свой адрес электронной почты.
  4. Нажмите «продолжить».
  5. Создайте новый пароль.
  6. Снова нажмите «продолжить».

Как убрать двойную аутентификацию

Двухэтапную аутентификацию в Telegram можно отключить. Сделать это можно, следуя следующим шагам:

  1. Откройте настройки устройства и нажмите Google.
  2. Управление аккаунтом Google.
  3. В верхней части экрана выберите Безопасность.
  4. В разделе «Вход в аккаунт Google» нажмите Двухэтапная аутентификация.
  5. Выберите Отключить.
  6. Подтвердите действие, нажав Отключить.

Как войти в Телеграм аккаунт без кода

К сожалению, если вы розлогинились и на телефоне, и на компьютере, то зайти в свой аккаунт без кода доступа не получится. Стоит также отметить, что в сети появилось очень много программ, которые якобы могут зайти в аккаунт без номера телефона. Не стоит скачивать такие приложения, поскольку они не работают.

Как узнать пароль от аккаунта в телеграмме

Для узнавания пароля от аккаунта в Телеграмме, то есть пароля от имени пользователя, используется пункт «Настройки» — «Конфиденциальность и безопасность» — «Код-пароль».

Советы и выводы

Если вы забыли пароль от двухфакторной аутентификации в Телеграме, не паникуйте, восстановление доступа возможно. Восстановление доступа и отключение двойной аутентификации занимает не больше 5 минут. Важно запомнить логин и располагать доверенным устройством для входа в Телеграмм. Разработчики Telegram рекомендуют включать двухэтапную аутентификацию, чтобы обеспечить максимальную безопасность вашего аккаунта.

Где в ТГ ДВУХФАКТОРНАЯ АУТЕНТИФИКАЦИЯ

Двухфакторная аутентификация — это мера безопасности, которую можно активировать в мессенджере Telegram. Чтобы это сделать, необходимо зайти в настройки, открыть вкладку «Конфиденциальность» и выбрать «Двухэтапная аутентификация». После этого нужно задать пароль, который будет необходим для входа на аккаунт. Введите пароль и подтвердите его, а затем продолжайте работу в мессенджере. Двухфакторная аутентификация поможет защитить ваш аккаунт от несанкционированного доступа и сохранить конфиденциальность ваших переписок. Это происходит благодаря тому, что для входа на аккаунт понадобится не только пароль, но и устройство, которое будет получать специальный код. Активация двухфакторной аутентификации — это небольшое дополнительное действие, которое обеспечит максимальную защиту вашего аккаунта.

Еще по теме:  Как в Телеграмме найти ссылку на пост

Что делать если при входе в телеграмм пишет ошибка

Если при попытке входа в Telegram появляется ошибка «Превышен лимит» или «Внутренняя ошибка сервера», то это может значить, что вы недавно удалили свою учетную запись. Чтобы исправить эту проблему, вам нужно просто подождать несколько недель, прежде чем попытаться зарегистрироваться снова с тем же номером телефона. Это связано с мерами безопасности, которые Telegram предпринимает для защиты от несанкционированного доступа к учетным записям. Если же вы все еще не можете войти в свой аккаунт, попробуйте связаться с службой поддержки Telegram и сообщить им о проблеме, чтобы они могли помочь вам решить ее.

Как найти второй аккаунт человека в ТГ

Если вы хотите найти второй аккаунт человека в Telegram, то необходимо использовать сервисы поиска. Один из них — TGStat.ru — предоставляет возможность найти человека по имени и фамилии на разных языках, а также просмотреть список всех его аккаунтов в Telegram. Для этого необходимо ввести имя и фамилию человека в соответствующее поле на сайте TGStat.ru и нажать кнопку «Поиск». Система быстро произведет поиск, после чего вы можете выбрать необходимый аккаунт человека. Отметим, что данный сервис доступен только для платной подписки, тем не менее, это единственный способ найти все аккаунты человека в Telegram, если он скрыл их настройками своего профиля.

Если вы забыли пароль для двухфакторной аутентификации в Telegram, не беспокойтесь, вы можете сбросить его. Сначала выполните предыдущие шаги, описанные в инструкции, а затем нажмите «забыли пароль?» в левом нижнем углу страницы. Вам будет отправлено письмо для восстановления на ваш адрес электронной почты. Нажмите кнопку «продолжить», затем создайте новый пароль для двухфакторной аутентификации. Нажмите «продолжить», чтобы сохранить изменения. Помните, что двухфакторная аутентификация — это важный инструмент для защиты вашей учетной записи в Telegram, поэтому не забывайте свой пароль. Если у вас будут проблемы со сбросом пароля, обратитесь в службу поддержки Telegram.

Источник: kruzhochki.ru

Изменить пароль для двухэтапной проверки Telegram

Изменить язык Telegram по умолчанию

За прошедшие годы в Telegram было добавлено множество возможностей для расширения возможностей. Telegram двухэтапная проверка пароля — одна из недавно добавленных опций.

Рейтинг
( Пока оценок нет )
Загрузка ...