Если забыл пароль в Телеграме

Содержание

В предыдущей своей работе я продемонстрировал уязвимость секретных чатов Telegram, и выложил видео-мануал по восстановлению local code Telegram на GNU/Linux/Windows/Android (взлом СЧ Telegram).

Недавно обнаружил «продолжение уязвимости»: Android-Telegram [обход local code пароля любой длины] (добавлена атака «отпечатком пальца»).

Некоторые комменты, которые я собираюсь опровергнуть, благодаря случайному эксперименту со своим подопытным Android-девайсом.

«На Хабре вышла статья под названием «Уязвимость в Telegram позволяет скомпрометировать секретные чаты». Громкий заголовок, да. Мы ознакомились с материалом и рекомендуем читателям поступить точно так же, хотя бы ради интереса.»
«в Android-версии Telegram уже несколько лет как можно вместо пин-кода задавать сложный буквенно-циферный пароль»

«В Андроид версии, ЕСТЬ возможность установить произвольный пароль, для тех кому мало 4х значного PIN»

«Можно юзать не пин, а пароль. Да и если у тебя root или разлоченый бутлоадер или не шифрованный телефон то о какой бесопасности личных данных вообще можно говорить?!»

«Во-вторых, жертва не должна включать на своем устройстве шифрование данных»

Отступление – были всякие (не только критика, что-то по жестче) «забавные» комментарии на счет атаки на Local Code, например, такой коммент:

«Техпод телеграмма, толпа тупых уе… ов, которые не хотят или не могут сказать Дурову, что оказывается взломать секретные чаты можно и для этого не надо ломать его хваленный протокол»

Переписывать прошлую статью не собираюсь, всё подробно расписано по крекингу local code в предыдущей работе, напомню ключевые моменты:
Telegram local code (pin) взламывается мгновенно с помощью JTR. Условия: нужен root; как выяснилось «сегодня» шифрование Android не всегда спасает; не спасет и вместо «pin» «password» local code Telegram.

Чтобы завладеть секретными чатами Telegram, достаточно было скопировать «несколько файлов» с root-девайса на другой, взломать некриптостойкий local code с помощью JTR. Скорость брутфорс атаки впечатляла, но всё же не такая быстрая, чтобы взломать «когда-нибудь» «password local code» > 30 знаков. Нашел способ атаковать «password local code Android-Telegram» любой длины и сложности.

Алгоритм атаки следующий

Имеем root; зашифрованный гаджет; пароль > 30 знаков на стороне жертвы; устройство отпечатка пальца не существует «то есть неважно».

  • Украсть «внешние данные Telegram» (см.пред.статью).
  • Настроить разблокировку своего Android-девайса отпечатком пальца на стороне исследователя (позиция атакующего).
  • Установить с GP Telegram и объединить с «внешними данными».
  • При открытии Telegram на устройстве исследователя и при запросе ввода 31-значного пароля (для разблокировки local code) – приложить свой палец. Telegram разблокируется, исследователю станут доступны все секретные чаты/переписка и облако.

Сюжет на видео:

  • Создан секретный чат между Android на Virtualbox, где нет устройства «отпечатка пальца» и Android 6. Между «террористами» идёт общение.
  • На Android Virtualbox задаю local code 31-значный пароль — блокировка приложения Telegram.
  • Делаю Бэкап учетки Telegram- Virtualbox (не обязательно копировать все данные см.пред. статью).
  • Копирую данные на ЯД.
  • Забираю c ЯД Бэкап на Android 6.
  • Устанавливаю Telegram на Android 6 из GP.
  • Подсовываю часть «внешних данных» из Бэкапа Android 6 на установленный Android 6.
  • Запускаю Telegram на Android 6, получаю запрос на ввод пароля/отпечаток. Прикладываю отпечаток пальца, и Telegram разблокировался, доступна вся переписка СЧ и облако.
  • Перезапускаю Telegram, ввожу 31-значный local code, и Telegram также разблокирован.

Дубль

Удалил отпечаток на смартфоне, сбросил pin-cod смартфона. Установил новый pin на девайсе, создал новый отпечаток пальца. Провёл повторно эксперимент (вычистил полностью Telegram с устройств/инсталлировал) и новый отпечаток снова разблокировал чужую учетку Telegram.

Хет-трик

Для еще более высокой частоты эксперимента заменил устройство/условия. Со стороны жертвы заменил железо: VirtualBox на планшет Android 4.4.2 (устройство отпечатка пальца не существует); заменил учётку Telegram на другую.
Атакующий — уничтожил и полностью вычистил Telegram с устройства. Сбросил/изменил pin на устройстве Android 6, удалил отпечаток пальца и создал новый отпечаток другой подушечки фаланги пальца.
Установил 14-значный пароль local code на Android-e жертвы. Сделал бэкап только внешних данных.
На Android 6 установил Telegram из GP (позиция исследователя) и подсунул внешние данные от Android-a 4.4.2 (полный бэкап/развертывание невозможно, тк. приложение Telegram с планшета не установится на смартфон, поэтому установка приложения на Android 6 с GP, а не с бэкапа).
Запустил Telegram на Android 6, вход в чужую учётку невозможен: появился запрос local code (Который до сих пор взламывается с высокой скоростью в JTR). Приложил свой палец, и чужая учётка вновь открылась на стороне исследователя со всеми СЧ/перепиской.

Еще по теме:  Как на Айфон устонавить игры через Телеграмм

Подводя итог по этой части статьи.

Telegram подвержен к атаке хищения ключей, но самое странное в мессенджере – «интегрированный отпечаток пальца в приложение». Яндекс деньги; Сбербанк-онлайн; keepass2android offline – не подвержен к подобной (продемонстрированной в этой статье) атаке. У всех перечисленных выше приложений имеется функция разблокировка приложения по отпечатку, но в Telegram она принудительно интегрирована (функция «разблокировка отпечатком пальца» не отключается/не настраивается на гаджете, на котором отсутствует устройство отпечатка пальца) и срабатывает, когда ее используют в коварных целях. В других приложениях функция «отпечаток пальца» не срабатывает – защита от мошенничества.

Мессенджер Telegram – массовый мессенджер, защиту нужно разрабатывать и для домохозяек и для всех. Лицо компании не прав, когда заявляет, что все беды от того, что скомпрометировано все на свете, кроме мессенджера Telegram. Как пример, эта унизительная уязвимость, которая демонстрирует «никакую» конфиденциальность пользователей рутованых Android девайсов.
Если Вы потеряете Ваш рутованный (в некоторых случаях — шифрованный) девайс, за финансы или keepass2android offline переживать не стоит (пароли не вскроют). Тот кто найдет гаджет — получит «лишь» доступ ко всем СЧ Telegram. Зачистка данных Telegram с нового устройства не поможет, если злоумышленник вскроет ее в оффлайн режиме (кэш останется на месте, а local code не защитит).
Понимает ли эту проблему PR-кампания Telegram-Dubai? Если да, то СЧ/TON не должны работать на рутованных устройствах! И официальный FAQ не спасёт репутацию компании, если начнется массовая компрометация устройств.
Telegram-Android v5.4 от 27.02.2019г.

ps/ не имеет отношения к Telegram

Так же мне удалось обойти шифрование на Android девайсе Leagoo и достать все данные, в том числе и данные Telegram для доступа к СЧ (атакой JTR, либо атакой отпечатком пальца).

На xda имеется стоковая прошивка данного гаджета и десятки кастомных (свободных) прошивок. Установил TWRP. Отформатировал устройство Android Leagoo, накатил прошивку Resurrection Remix 6 (одна из лучших на мой взгляд). Зашел в настройки – безопасность – зашифровать данные. Зашифровал. До загрузки гаджета стал требоваться пароль (в TWRP без пароля не монтировался главный раздел). Прошил secro.img от стоковой прошивки и пароль (все шифрование) благополучно исчез. В TWRP появилась возможность монтировать раздел без ввода пароля, /data/data/… стал доступен.
Шифрование же флешь накопителя (флешка microSD для гаджета) за счет криптографии самой ОС происходит честно.

Возможно данной проблеме (проблеме шифрования устройства) подвержены и другие гаджеты, но у меня их не так много, чтобы полноценно поэкспериментировать с разными моделями девайсов.

  • Информационная безопасность
  • Мессенджеры
  • Аналитика мобильных приложений

Источник: habr.com

Что делать если не войти в Телеграм

Восстановление доступа через официальный сайт или приложение

Если у вас возникли проблемы с входом в свой аккаунт в Телеграмм через официальный сайт или приложение, есть возможность восстановить доступ. Для этого вам понадобится выполнить следующие шаги:

  1. На экране входа в приложении или на сайте нажмите на ссылку «Забыли пароль?».
  2. Вам будет предложено ввести номер мобильного телефона, который использовали при регистрации в Телеграмм.
  3. После ввода номера телефона, вам будет отправлен код подтверждения на этот номер.
  4. Введите полученный код и создайте новый пароль.

Почему не приходит код из Телеграмма

Если вы не получаете сообщение с кодом подтверждения от Телеграмма, есть несколько распространенных причин:

  1. Отсутствие интернет-соединения: Убедитесь, что у вас есть стабильное интернет-соединение, так как без него невозможно получить код подтверждения.
  2. Плохое качество сигнала сотовой сети: Если уровень сигнала сотовой сети на вашем устройстве слишком слабый, сообщение с кодом может задержаться или не прийти вовсе.
  3. Технические проблемы на стороне Телеграмма: Иногда возникают технические сбои в работе мессенджера, которые могут привести к задержкам или неполучению кода подтверждения.

Зайти в аккаунт без кода доступа невозможно

Если вы вышли из своего аккаунта на всех устройствах и не помните код доступа, зайти в аккаунт без него невозможно. Не существует программ или приложений, которые могут обойти эту защиту. Поэтому будьте осторожны и не доверяйте подобным обещаниям.

Вход в аккаунт через браузер

Если у вас возникли проблемы с входом в Телеграмм через официальное приложение, вы можете попробовать войти через браузер. Для этого выполните следующие шаги:

  1. Откройте официальный сайт Telegram в вашем браузере.
  2. Выберите вариант «Войти по номеру телефона».
  3. Введите страну и свой номер телефона.
  4. Нажмите кнопку «Следующий».
  5. Вам будет отправлен код подтверждения на указанный номер телефона.
  6. Введите полученный код и завершите процесс входа в аккаунт.

Как снять блокировку номера в Телеграмме

Если ваш номер телефона был заблокирован в Телеграмме, вы можете обратиться в техническую поддержку, чтобы решить эту проблему. Для этого следуйте инструкциям:

Полезные советы и выводы

  • В случае проблем с входом в аккаунт в Телеграмм, всегда попробуйте восстановить доступ через официальные каналы.
  • Проверьте наличие интернет-соединения и качество сигнала сотовой сети перед тем, как обращаться за помощью.
  • Не скачивайте программы или приложения, которые обещают обойти защиту аккаунта без кода доступа, так как они могут быть вредоносными.
  • В случае блокировки номера телефона в Телеграмме, обратитесь в техническую поддержку, но имейте в виду, что серьезные нарушения могут иметь последствия.
Еще по теме:  Как написать кому то в Телеграмме

Вывод: Восстановление доступа к аккаунту в Телеграмме возможно через официальные каналы, следуя указанным инструкциям. Не стоит доверять программам или приложениям, которые обещают обойти защиту аккаунта без кода доступа. Будьте внимательны и осторожны, чтобы избежать проблем с входом в Телеграмм.

Как зайти в личный кабинет Мосэнергосбыт из за границы

Почему я не могу войти в личный кабинет Тинькофф

Часто возникают ситуации, когда пользователи сталкиваются с проблемами при попытке войти в свой личный кабинет Тинькофф Бизнеса. Несколько причин могут стать причиной данной проблемы.

Во-первых, возможно, у вашего компьютера отсутствует подключение к интернету. В таком случае, необходимо проверить работоспособность интернет-соединения.

Во-вторых, возможно, проблема связана с браузером. В ряде случаев помогает простое перезапуск браузера. Также стоит обновить его до последней версии.

Если вы выполните все вышеперечисленные действия, но все равно не сможете войти в свой личный кабинет, лучше позвонить в банк. Номер технической поддержки — 8 800 700‑66‑66. Квалифицированные специалисты банка помогут вам решить возникшие проблемы и вернуть доступ к личному кабинету.

Не стоит отчаиваться, так как существует множество способов устранить проблемы с входом в личный кабинет Тинькофф.

Как войти в Тинькофф без кода подтверждения

Если код подтверждения для входа в приложение Тинькофф был потерян или забыт, есть возможность восстановить доступ. Для этого необходимо нажать на кнопку «Выйти», расположенную в левом нижнем углу экрана. После выхода из аккаунта следует снова выбрать опцию «Войти» и ввести номер телефона, который был указан при регистрации в системе Тинькофф. Важно, чтобы этот номер был привязан к учетной записи пользователя. После ввода номера будет отправлено СМС-сообщение, содержащее код подтверждения. Этот код следует ввести в соответствующее поле на экране авторизации. После успешного ввода кода пользователь сможет снова пользоваться функционалом приложения Тинькофф и осуществлять необходимые операции.

Как зайти в личный кабинет на мос ру

Если же вам не удастся восстановить доступ через этот способ, обратитесь в службу поддержки Telegram. Найдите контактную информацию на официальном сайте или в приложении Telegram. Обратитесь к ним с проблемой, указав свой номер телефона и причину блокировки аккаунта. Сотрудники службы поддержки постараются помочь вам восстановить доступ к аккаунту.

Также возможно, что ваш аккаунт был заблокирован или удален администрацией Telegram по каким-либо правилам или нарушениям. В этом случае, чтобы узнать причину блокировки или удаления аккаунта, обратитесь в службу поддержки Telegram.

В некоторых случаях блокировка аккаунта может быть временной, и через некоторое время вы сможете войти в свой аккаунт снова. Но если ваш аккаунт был удален, вернуть его будет невозможно, и вам придется создать новый аккаунт и добавить в него свои контакты и настройки заново.

Источник: ischerpal.ru

Что делать если не получается войти в аккаунт в телеграмме

Если вы обнаружили, что не можете войти в свой аккаунт в Телеграме через официальный сайт или приложение, не отчаивайтесь, такая ситуация может быть разрешена. В этой статье мы рассмотрим несколько важных моментов, связанных с проблемами доступа к аккаунту и предоставим полезные советы, которые помогут вам восстановить доступ.

  1. Как восстановить доступ к аккаунту
  2. Признаки блокировки аккаунта в Телеграме
  3. Как понять, что ваш аккаунт заблокировали другие пользователи Телеграма
  4. Как войти в существующий аккаунт в Телеграме
  5. Внешний вид блокировки аккаунта в Телеграме
  6. Полезные советы и выводы

Как восстановить доступ к аккаунту

Чтобы восстановить доступ к своему аккаунту в Телеграме, выполните следующие шаги:

  1. На экране входа нажмите на ссылку «Забыли пароль?».
  2. Вам будет предложено ввести свой номер мобильного телефона, который был связан с аккаунтом.
  3. После ввода номера телефона вам будет отправлен код подтверждения.
  4. Введите полученный код в соответствующее поле.
  5. Затем вы сможете создать новый пароль и войти в свой аккаунт.

Признаки блокировки аккаунта в Телеграме

Если ваш аккаунт был заблокирован, можно определить это по следующим признакам:

  • Отсутствие отображения аватарки и других фотографий, которые были ранее установлены.
  • Отсутствие доступа к разделу «О себе» в профиле.

Как понять, что ваш аккаунт заблокировали другие пользователи Телеграма

Чтобы понять, был ли ваш аккаунт добавлен в чёрный список другим пользователем, выполните следующие действия:

  1. Перейдите в диалог с тем пользователем, о котором вы хотите проверить информацию.
  2. Посмотрите дату и время его последнего онлайна. Если статус показывает «был(а) очень давно», есть вероятность, что вы находитесь в его чёрном списке.
  3. Имейте в виду, что этот метод может быть не совсем надежным, особенно если вы не уверены, что пользователь недавно заходил в Телеграм.

Как войти в существующий аккаунт в Телеграме

Чтобы войти в существующий аккаунт в Телеграме, выполните следующие простые шаги:

  1. Откройте программу на главном экране или запустите приложение.
  2. Нажмите на кнопку «Start Messaging».
  3. Введите номер телефона, который вы использовали при регистрации.
  4. Вам будет отправлено СМС с кодом подтверждения.
  5. Введите полученный код в соответствующее поле.
Еще по теме:  Telegram отправить без звука

Внешний вид блокировки аккаунта в Телеграме

Если вас заблокировали в Телеграме, пользователь, который заблокировал вас, увидит сообщение о том, что вы больше не сможете отправлять ему сообщения и совершать звонки. Однако самому заблокированному пользователю не будет уведомления о блокировке. Все отправленные сообщения будут иметь серую галочку и не будет никаких признаков их доставки или прочтения.

Полезные советы и выводы

  • Если вы не можете войти в свой аккаунт в Телеграме, попробуйте восстановить доступ, следуя указанным выше шагам.
  • Если вы подозреваете, что ваш аккаунт был заблокирован другим пользователем, обратитесь к этому пользователю и узнайте причину.
  • Будьте осторожны при вводе своего номера телефона и кода подтверждения, чтобы избежать ошибок.
  • В случае блокировки аккаунта в Телеграме необходимо обратиться в службу поддержки Телеграма для получения дополнительной информации и помощи.

Теперь, зная все эти моменты, вы сможете легко войти в свой аккаунт в Телеграме или разрешить проблемы с доступом. Не забывайте следить за безопасностью своего аккаунта и сохранять конфиденциальность ваших данных.

Как открыть лайт версию Яндекс почты

Для открытия лайт версии Яндекс почты есть несколько способов. Один из них — перейти на легкий мобильный сайт Почты по адресу mail.yandex.ru/lite или mail.ya.ru. Здесь пользователи могут использовать основные функции электронной почты, но при этом интерфейс сайта будет упрощенным и более легким для использования на мобильных устройствах. Важно отметить, что если у вас есть смартфон или планшет с Android версии 4.4 и выше или с iOS версии 9 и выше, то есть возможность перейти в отдельный раздел Справки, где вы найдете дополнительную информацию о функциях и настройках приложения. Открытие лайт версии Яндекс почты позволит вам удобно работать с электронными письмами, независимо от вашего устройства.

Почему не могу зайти на Госуслуги с айфона

Пользователи устройств Apple столкнулись с проблемой доступа к приложениям «Госуслуги» и «Госуслуги Авто» после выхода новой версии операционной системы iOS 16.2. Обновление недоступно для устройств с предыдущими версиями iOS 13 и ниже. Это означает, что пользователи не могут загрузить или обновить данные приложения на своих iPhone или iPad.

Однако, даже при отсутствии возможности обновления приложений на устройствах, пользователи могут продолжать пользоваться сервисами государственных услуг через веб-браузер на компьютере. Для этого необходимо открыть браузер, ввести адрес сайта Госуслуг и авторизоваться на нем.

Таким образом, даже в случае недоступности приложений на iOS 13 и ниже, пользователи все равно могут получать и отправлять данные через браузерный доступ к Госуслугам. Это предоставляет пользователям возможность пользоваться государственными услугами без привязки к конкретной версии операционной системы на их устройствах.

В каком году удалят Роблокс

По последним информационным данным, популярную игровую платформу Роблокс планируют удалить 31 декабря 2023 года. Это решение вызвало бурные реакции у пользователей, поскольку Роблокс сегодня является одной из самых популярных онлайн-игр для детей и подростков. Причины, ставшие основой для такого решения, пока неизвестны. Однако уже сейчас множество фанатов этой игровой платформы выражают свое недовольство и загадывают гипотезы о причинах, скрывающихся за этим решением компании. Некоторые предполагают, что это связано с проблемами безопасности или законодательством. В связи с этим, фанаты Роблокс начинают активно вести обсуждения в социальных сетях и выражать свои мнения на данную тему. Пока официальная информация от разработчиков не поступала, что только усиливает тревогу и интерес пользователей. Тем не менее, время покажет, что будет дальше с популярной игровой платформой.

Как подключиться к серверу Майнкрафт к другу

Далее выбираем во вкладке «Сервер» пункт «Добавить сервер», вводим название сервера и IP-адрес компьютера, на котором запущен сервер Майнкрафт (то есть вашего друга). Порт оставляем таким же, какой был указан при открытии сервера (в нашем случае 60000). Подтверждаем введенные данные и выбираем сервер из списка серверов. Теперь мы подключены к серверу Майнкрафт на компьютере друга. Можем начинать игру вместе, строить, исследовать и взаимодействовать друг с другом в виртуальном мире Майнкрафт. Обратите внимание, что для подключения к серверу Майнкрафт требуется иметь стабильное интернет-соединение и корректно настроенную локальную сеть.

Если после этих действий войти в аккаунт все равно не удается, то возможно ваш аккаунт был заблокирован. В этом случае вам следует обратиться в службу поддержки Telegram, чтобы разобраться и решить проблему. Для этого можно воспользоваться функцией обратной связи на официальном сайте Telegram или написать письмо на указанный электронный адрес. В сообщении следует указать причину блокировки аккаунта и попросить разблокировать его. В ответе вам должны предоставить дальнейшие инструкции или ответить на вопросы, чтобы правильно восстановить доступ к аккаунту. Также можно попробовать восстановить аккаунт, используя другое устройство или интернет-подключение. Если все перечисленные способы не помогли, можно попытаться создать новый аккаунт с другим номером телефона.

Источник: twichiki.ru

Рейтинг
( Пока оценок нет )
Загрузка ...