Больше новостей об IT в Telegram канале «Код Дурова» Новый механизм борьбы с последствиями кражи аккаунтов вводит Telegram. Одна из новых мер безопасности направлена на борьбу со случаями получения доступа к аккаунту: например, Telegram исправил баг, который позволял при рассылке мошеннических ссылок автоматически заходить в аккаунт. В чём заключалась проблема: злоумышленник предлагал перейти из приложения на сайт с доменом мессенджера, после чего заменить в ссылке слово и перейти по ней. После этого злоумышленнику удавалось перехватить токен сессии. Дело в том, что токен сессии мог автоматически вшиваться в URL официального домена веб-версии мессенджера, и мог оставаться в ссылке какое-то время. Замена слова в ссылке фактически позволяла узнать тот самый токен. Основной введённой мерой стало введение мессенджером периода «охлаждения» на некоторые действия в профиле: например, при заходе в аккаунт пользователь не сможет передавать подарки в течение следующих 7 дней. Это поможет пользов
Telegram вводит период «охлаждения» на некоторые действия в профиле
2 дня назад2 дня назад
37
1 мин