Telegram запретил удалять аккаунты через SMS-сообщения

Источник: Meduza

Telegram отключил функцию, благодаря которой можно было удалить любой аккаунт, получив доступ только к SMS-сообщениям пользователя. Об этом «Медузе» сообщили в службе поддержки мессенджера. 

Ранее в мессенджере была возможность удаления аккаунта без знания пароля двухфакторной авторизации. Это было сделано на случай, если пользователь забыл пароль, или у SIM-карты раньше был другой владелец.  

Поскольку за последнее время было несколько случаев перехвата SMS-сообщений для доступа к Telegram, то мессенджер решил закрыть возможность сброса аккаунта через SMS.

22 июля журналист Сергей Пархоменко заявил, что злоумышленники удалили его аккаунт в Telegram, перехватив SMS-сообщение с кодом. Доступ к переписке они не получили. Пархоменко пользуется услугами оператора МТС. Ранее про такую же уязвимость писали на Geektimes

В конце апреля 2016 года были взломаны аккаунты оппозиционеров Олега Козловского и Георгия Албурова. Код подтверждения злоумышленники получили через SMS. Оба оппозиционера пользуются МТС; они утверждают, что компания на время взлома отключила им SMS, чтобы сообщения с кодами получили только взломщики. 

Magic link? Это волшебная ссылка: она открывает лайт-версию материала. Ее можно отправить тому, у кого «Медуза» заблокирована, — и все откроется! Будьте осторожны: «Медуза» в РФ — «нежелательная» организация. Не посылайте наши статьи людям, которым вы не доверяете.