Telegram отключил функцию, благодаря которой можно было удалить любой аккаунт, получив доступ только к SMS-сообщениям пользователя. Об этом «Медузе» сообщили в службе поддержки мессенджера.
Ранее в мессенджере была возможность удаления аккаунта без знания пароля двухфакторной авторизации. Это было сделано на случай, если пользователь забыл пароль, или у SIM-карты раньше был другой владелец.
Поскольку за последнее время было несколько случаев перехвата SMS-сообщений для доступа к Telegram, то мессенджер решил закрыть возможность сброса аккаунта через SMS.
22 июля журналист Сергей Пархоменко заявил, что злоумышленники удалили его аккаунт в Telegram, перехватив SMS-сообщение с кодом. Доступ к переписке они не получили. Пархоменко пользуется услугами оператора МТС. Ранее про такую же уязвимость писали на Geektimes.
В конце апреля 2016 года были взломаны аккаунты оппозиционеров Олега Козловского и Георгия Албурова. Код подтверждения злоумышленники получили через SMS. Оба оппозиционера пользуются МТС; они утверждают, что компания на время взлома отключила им SMS, чтобы сообщения с кодами получили только взломщики.