Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

Бесплатно "Угоняем" аккаунт Telegram с двухфакторной авторизацие

Тема в разделе "БЕСПЛАТНО: Статьи о заработке в интернете", создана пользователем Шмидт, 5/7/16.

  1. Шмидт

    Шмидт dark-service.xyz
    VIP Внесен депозит 200$ Внесен депозит 150$

    Сообщения:
    890
    Симпатии:
    265
    Происходит это следующим образом:

    1. Атакующий у себя в приложении указывает номер телефона жертвы и пытается войти в аккаунт. Тут он видит сообщение, что код отправлен не по SMS, а на приложение, зарегистрированное на этот номер, на другом устройстве:

    [​IMG]

    2. В этот момент жертва получает системное уведомление у себя в приложении (или приложениях) Telegram:

    [​IMG]

    3. Атакующий нажимает «Didn’t get the code?» и Telegram отправляет код через SMS:

    [​IMG]

    4. Тут атакующий вводит код из SMS и узнает, что в настройках аккаунта включена двухфакторная авторизация и что ему нужно ввести пароль (в данном случае «10» это подсказка для пароля, выбранная при включении двухфакторной):
    [​IMG]

    5. Далее атакующий притворяется, будто он забыл пароль — «Forgot password?». Тут атакующему сообщают, что код восстановления отправлен на электронную почту (если жертва при включении двухфакторной авторизации указала адрес электронной почты). Атакующий не видит адреса электронной почты — он видит лишь то, что после «собачки»:
    [​IMG]

    6. В этот момент жертва получает код для сброса пароля на адрес электронный почты (если она указала адрес электронной почты при включении двухфакторной авторизации):
    [​IMG]

    7. Атакующий нажимает «ok» и видит окошко, куда нужно ввести код для сброса пароля, который был отправлен на электронную почту. Тут атакующий говорит, что у него проблемы с доступом к своей почте — «Having trouble accessing your e-mail?». Тогда Telegram предлагает «reset your account»:
    [​IMG]

    8. Атакующий нажимает «ok» и видит два варианта — или ввести пароль, или нажать «RESET MY ACCOUNT». Telegram объясняет, что при «переустановке» аккаунта потеряется вся переписка и файлы из всех чатов:
    [​IMG]

    9. Атакующий нажимает «RESET MY ACCOUNT» и видит предупреждение, что это действие невозможно будет отменить и что при этом все сообщения и чаты будут удалены:
    [​IMG]

    10. Атакующий нажимает «RESET» и Telegram просит указать имя для «переустановленного» аккаунта:
    [​IMG]

    11. Собственно, все, атакующий успешно угнал аккаунт: он вошел под номером телефона жертвы и может писать от её имени сообщения:
    [​IMG]

    12. Жертва при этом видит приложение таким, каким оно было сразу после установки. Приветственный экран рассказывает о Telegram и предлагает зарегистрироваться или войти в уже существующий аккаунт:
    [​IMG]

    13. Когда атакующий пишет от имени жертвы кому-нибудь из контактов жертвы, этот контакт видит, что жертва только что присоединилась к Telegram (что подозрительно), а также новое сообщение (или сообщения) в новом чате от жертвы. Через 12–16 часов контакт также увидит, что в старых чатах вместо имени жертвы указано «Deleted Account»:
    [​IMG]
    Если жертва имеет возможность получать SMS на этот номер телефона, она может войти в приложение Telegram на своём устройстве. Если атакующий на угнанном аккаунте не включил двухфакторную авторизацию, жертва может войти и в меню Settings => Privacy and Security => Active Sessions прекратить все остальные сессии (то есть сессии атакующего):
    [​IMG]
    Если же атакующий на угнанном аккаунте включил двухфакторную авторизацию — жертва, в свою очередь, таким же образом может «угнать обратно» свой аккаунт.
     
  2. Шмидт

    Шмидт dark-service.xyz
    VIP Внесен депозит 200$ Внесен депозит 150$

    Сообщения:
    890
    Симпатии:
    265
    от себя скажу эта темка устарела,измение правил у telegram)но если сим на руках двухфакторная авторизация не проблема)старые переписки конечно потеряешь,но сам акк на руках будет...
     
  3. Митрич23

    Митрич23 Очень активный ползователь

    Сообщения:
    112
    Симпатии:
    0
    красава,сколько стоит востановить сим.
     
  4. Шмидт

    Шмидт dark-service.xyz
    VIP Внесен депозит 200$ Внесен депозит 150$

    Сообщения:
    890
    Симпатии:
    265
    у местных селлеров интересуйтесь,эт не ко мне)у всех ценник свой
     
  5. Elf

    Elf Очень активный ползователь

    Сообщения:
    157
    Симпатии:
    0
    Пожалейте Пашку, хлопцы
     
  6. BomBamBigaloo

    BomBamBigaloo Активный пользователь

    Сообщения:
    40
    Симпатии:
    0
    Интересная тема. Кто-нибудь пробовал ?
     

Поделиться этой страницей