телеграмм отправляет код на другое устройство
Почему двухфакторная авторизация в Telegram не работает
После недавних громких взломов Telegram-аккаунтов в России, основатель сервиса Павел Дуров сказал, что двухфакторная авторизация «позволяет защитить важную информацию».
Да, если двухфакторная авторизация в Telegram включена, то атакующий, угнавший ваш аккаунт, не получит историю ваших переписок — но от самого угона эта двухфакторная не защищает, хотя вроде как должна бы.
То есть если атакующий может получить вашу SMS с кодом для входа, то он гарантированно может угнать ваш аккаунт независимо от того, включена ли у вас двухфакторная авторизация или нет.
Под «угнать» я понимаю «может войти в приложение Telegram под вашим номером телефона» и писать от вашего имени сообщения вашим контактам.
Происходит это следующим образом:
1. Атакующий у себя в приложении указывает номер телефона жертвы и пытается войти в аккаунт. Тут он видит сообщение, что код отправлен не по SMS, а на приложение, зарегистрированное на этот номер, на другом устройстве:
2. В этот момент жертва получает системное уведомление у себя в приложении (или приложениях) Telegram:
3. Атакующий нажимает «Didn’t get the code?» и Telegram отправляет код через SMS:
4. Тут атакующий вводит код из SMS и узнает, что в настройках аккаунта включена двухфакторная авторизация и что ему нужно ввести пароль (в данном случае «10» это подсказка для пароля, выбранная при включении двухфакторной):
5. Далее атакующий притворяется, будто он забыл пароль — «Forgot password?». Тут атакующему сообщают, что код восстановления отправлен на электронную почту (если жертва при включении двухфакторной авторизации указала адрес электронной почты). Атакующий не видит адреса электронной почты — он видит лишь то, что после «собачки»:
6. В этот момент жертва получает код для сброса пароля на адрес электронный почты (если она указала адрес электронной почты при включении двухфакторной авторизации):
7. Атакующий нажимает «ok» и видит окошко, куда нужно ввести код для сброса пароля, который был отправлен на электронную почту. Тут атакующий говорит, что у него проблемы с доступом к своей почте — «Having trouble accessing your e-mail?». Тогда Telegram предлагает «reset your account»:
8. Атакующий нажимает «ok» и видит два варианта — или ввести пароль, или нажать «RESET MY ACCOUNT». Telegram объясняет, что при «переустановке» аккаунта потеряется вся переписка и файлы из всех чатов:
9. Атакующий нажимает «RESET MY ACCOUNT» и видит предупреждение, что это действие невозможно будет отменить и что при этом все сообщения и чаты будут удалены:
10. Атакующий нажимает «RESET» и Telegram просит указать имя для «переустановленного» аккаунта:
11. Собственно, все, атакующий успешно угнал аккаунт: он вошел под номером телефона жертвы и может писать от её имени сообщения:
12. Жертва при этом видит приложение таким, каким оно было сразу после установки. Приветственный экран рассказывает о Telegram и предлагает зарегистрироваться или войти в уже существующий аккаунт:
13. Когда атакующий пишет от имени жертвы кому-нибудь из контактов жертвы, этот контакт видит, что жертва только что присоединилась к Telegram (что подозрительно), а также новое сообщение (или сообщения) в новом чате от жертвы. Через 12–16 часов контакт также увидит, что в старых чатах вместо имени жертвы указано «Deleted Account»:
Если жертва имеет возможность получать SMS на этот номер телефона, она может войти в приложение Telegram на своём устройстве. Если атакующий на угнанном аккаунте не включил двухфакторную авторизацию, жертва может войти и в меню Settings => Privacy and Security => Active Sessions прекратить все остальные сессии (то есть сессии атакующего):
Если же атакующий на угнанном аккаунте включил двухфакторную авторизацию — жертва, в свою очередь, таким же образом может «угнать обратно» свой аккаунт.
Получается, что единственная польза от двухфакторной авторизации в Telegram — чтобы атакующий не получил переписку из обычных не секретных чатов (если угнать аккаунт без включенной двухфакторной, то атакующий получит всю историю переписок из несекретных чатов, из секретных чатов он и так и так ничего не получит). То есть Telegram с включённой двухфакторной авторизацией даёт приблизительно то же самое, что Signal и WhatsApp обеспечивают и так, без никакой двухфакторной авторизации.
Иными словами, двухфакторная авторизация в Telegram не совсем настоящая, Telegram все равно позволяет войти используя один лишь фактор — код из SMS.
Ситуация несколько анекдотичная: вот вам, юзеры, двухфакторная авторизация. Первый фактор — код из SMS (что у меня есть), второй фактор — пароль (что я знаю). Звучит супер, но когда юзер говорит — а я вот забыл пароль, Telegram говорит — ну ничего, бывает, заходи без пароля и пользуйся на здоровье 🙂
Это удалось выяснить экспериментальным путём в рамках немножко более масштабного исследования о Telegram, WhatsApp и Signal — «Как «защищённые» мессенджеры защищены от кражи SMS»
Не приходит код от Телеграм
Мессенджер Телеграм использует опцию верификации пользователя с помощью смс-кода. Что это такое и какие сложности могут с ним возникать при получение смс от Телеграм, вы найдете в данной статье.
Что такое СМС-код в Телеграм
СМС-код в Телеграм— это способ верификации подлинности пользователя. Благодаря данному способу пользователь подтверждает, что он является владельцем аккаунта в Телеграм. При этом такой способ верификации является надежным, так как постоянный пароль рано или поздно могут взломать, несмотря на уровень его сложности. А одноразовый код из смс уменьшает шансы хакеров получить доступ к аккаунту пользователя Телеграм.
Код СМС в Телеграм используется при регистрации нового аккаунта, при завершении последнего сеанса, при замене номера телефона, привязанного к аккаунту, а также при входе в существующий аккаунт на новом устройстве.
Например, вы все время пользовались мессенджером на смартфоне, но возникла необходимость воспользоваться им с планшета или с ПК. В таком случае, при входе в аккаунт Телеграм с нового устройства, на номер вашего мобильного телефона, к котором привязан Телеграм, придет СМС с кодом верификации, который нужно будет ввести на новом устройстве.
Об этой процедуре мы расскажем чуть ниже. А сейчас хотим обратить ваше внимание на несколько важных нюансов:
Далее мы более подробно рассмотрим когда в Телеграме нужно использовать СМС код.
Когда Телеграм отправляет СМС-код
Итак, есть четыре случая, когда служба Телеграм отправляет код в СМС.
Регистрация нового аккаунта
При регистрации нового аккаунта, Телеграм запрашивает у пользователя код верификации. Данный код придет в смс-уведомлении на указанный при регистрации номер телефона. В уведомлении будет пятизначное число. Если пользователь регистрирует аккаунт со смартфона, то приложение автоматически копирует код из смс-уведомления. Если регистрация происходит с ПК, то пользователю нужно будет вручную ввести пятизначный код.
Вход с нового устройства
В данном случае, СМС-код является способом верификации пользователя. То есть таким образом Телеграм убеждается в том, что именно вы заходите в свой аккаунт с нового устройства, а не кто-то другой.
Здесь стоит отметить, что при входе в аккаунт с планшета или с ПК, код верификации приходит в приложение Телеграм на вашем смартфоне. Но бывают случаи, когда на смартфоне нет интернета или по каким-то причинам приложение Телеграм удалено. Тогда возникает необходимость воспользоваться кодом из СМС.
Для этого при входе в аккаунт на новом устройстве, после того как вы указали номер телефона (к которому привязан ваш аккаунт), нужно в окне входа выбрать опцию «Send code via SMS«. После этого на ваш номер телефона придет СМС-код.
Завершение последнего сеанса
Если вы завершите последний сеанс на смартфоне и выйдете из аккаунта, то при повторном входе Телеграм запросит код верификации. В таком случае придет код в СМС. Если вы завершите последний сеанс на планшете или ПК, то при повторном входе код верификации автоматически придет в самом приложении Телеграм, установленном на вашем смартфоне. Если приложение не установлено на смартфоне, тогда Телеграм пришлет СМС.
Только для этого надо будет опять же, как и в случае входом с нового устройства, выбрать опцию «Send code via SMS».
Замена номера телефона
При привязывании нового номера телефона к существующему аккаунту Телеграм, мессенджер запросит код подтверждения ваших действий. В данном случае код тоже придет в виде СМС-уведомления.
Не приходит код в СМС от Телеграм
При регистрации нового аккаунта
При регистрации нового аккаунта смс от Телеграм может не приходить по следующим причинам:
При входе с нового устройства
При входе в существующий аккаунт с нового устройства код в СМС от Телеграм может не приходить в следующих случаях:
Когда не требуется СМС-код
СМС-код может не потребоваться лишь в том случае, когда вы вышли из приложения, не завершив сеанс. То есть закрыли приложение, не выходя из аккаунта. При повторном открытии приложения никакого кода верификации не потребуется.
Как вы видите, вышеупомянутые проблемы с кодом СМС от Телеграм несложно решить. Если у вас нет времени вникать в проблему и разбираться почему не приходит СМС-код, вы всегда можете сразу обратиться в службу поддержки Телеграм. Но помните, что ответ может быть очень долгим.
Не приходит код Telegram. Как войти в TelegramЧто делать, если от Телеграм не приходит код подтверждения?
После установки мессенджера Телеграм пользователю необходимо подтвердить свою регистрацию. На указанный телефонный номер система отправляет смс сообщение с кодом для авторизации. Однако иногда возникают трудности и после регистрации в Телеграм не приходит код на телефон. Из-за чего это случается и что можно сделать?
Регистрация в Телеграме по номеру телефона – удобно и безопасно
Метод ввода определенного кода, который приходит непосредственно пользователю на телефон, используют многие сервисы. Например, онлайн-банки, онлайн-кошельки или платежные системы. Мессенджер Телеграм так же запрашивает код для подтверждения учетной записи при регистрации, при входе в аккаунт с другого устройства, при удалении профиля и при смене номера телефона.
Инструкция, как зарегистрироваться по номеру телефона
Зарегистрироваться в системе Телеграм можно как при помощи смартфона, так и компьютера. При установке приложения на мобильное устройство, мессенджер синхронизируется с телефонными контактами и осуществляет автоматический перенос абонентов с телефона в систему. Как зарегистрироваться по номеру телефона в Телеграме:
После выполненных действий приложение будет готово к использованию. Абоненты, которые используют мессенджер автоматически появятся во вкладке «контакты».
Читайте также о том, как войти в Телеграм по номеру телефона, в специальном материале.
Почему в Телеграм не приходит код на телефон: причины и что делать
Создавая учетную запись, могут возникнуть различные трудности. Для начала следует отметить, что смс с кодом для авторизации не всегда приходит мгновенно – в некоторых случаях время ожидания может доходить до нескольких минут. Какие могут быть причины, почему в Телеграм долго не приходит код на телефон:
Как правило, для устранения неполадок достаточно запросить код повторно, перезагрузив предварительно мобильное устройство.
Также рекомендуется проверить правильность написания телефонного номера. Что можно сделать, если сервис не отправляет код для регистрации в Телеграме:
В большинстве случае пользователю нужно подождать несколько минут и затем повторить попытку снова. Если ни один из указанных способов не работает, потребуется обращение в службу поддержки мессенджера или звонок оператору. Кроме этого, можно прибегнуть к регистрации при помощи виртуальных номеров или воспользоваться другой сим-картой. Иногда вы можете увидеть такое сообщение: «мы отправили код в приложение Telegram на другом вашем устройстве». В таком случае нужно запросить код снова или выбрать звонок бота.
Смотрите также о том, почему не заходит в Телеграм при вводе номера, в соответствующей статье.
Заключение
Для регистрации в системе Телеграм каждому пользователю необходимо подтвердить свою личность и ввести персональный номер мобильного телефона. После этого на указанный номер высылается смс с кодом. Однако в некоторых случаях пользователи сталкиваются с проблемой получения данного уведомления. Чтобы устранить неполадки и получить кодовые цифры можно прибегнуть к нескольким способам.
Не приходит код подтверждения в Телеграм. Где ошиблись?
Регистрация в Телеграм с телефона – быстро и просто
Скрываем номер телефона в Телеграме от посторонних глаз
Как в Телеграме найти и добавить пользователя по номеру телефона?
Удаляем аккаунт Телеграм с телефона полностью
Как войти в Телеграмм
Если у вас уже есть аккаунт в телеграме, то для того, чтобы приступить к использованию мессенджера необходимо авторизоваться в системе. Это делается очень просто, рассмотрим на примере всех популярных операционных систем.
На Андроид
Для начала убедитесь, что у вас установлено официальное приложение Телеграм, а если нет, загрузите его из Play Market. Далее действуйте по следующему алгоритму:
Если доступа к устройству нет, код можно получить другим способом, для этого кликните по надписи «Не получили код».
На iPhone
На устройствах компании Apple установлена операционная система IOS, приложения для нее нужно загружать в App Store, там же есть и Телеграм Чтобы войти в мессенджер с Айфона, нужно:
На компьютере
Вход в телеграм на компьютере рассмотрим на примере последней версии операционной системы от Microsoft — Windows 10:
Если вы уже авторизовались в Telegram на другом устройстве, код придет на него в виде сообщения в телеграме.
Видео
Так легко осуществляется вход в мессенджер Телеграм на всех популярных операционных системах.
Как действовать, если не пришло смс с кодом активации «Telegram»
Мессенджер «Телеграм» с каждым днём пользуется всё большим спросом среди пользователей. Помимо основных опций связи и передачи данных между людьми, приложение имеет множество преимуществ, благодаря которым выгодно отличается от конкурентов. Это и уникальное шифрование данных, и полезный функционал «Телеграма», используемый как в развлекательных целях, так и для ведения бизнеса.
Регистрация аккаунта не отнимает много времени, её процесс несложен и не требует специальных навыков. Но, несмотря на простоту регистрации в «Telegram», иногда случаются ошибки в виде неполучения кода активации на телефон. Создать учётную запись в этом случае не получится. Такая же ситуация актуальна и для старожилов приложения, когда становится невозможным зайти в собственный профиль по причине того, что не приходит смс с кодом.
Когда требуются коды
Метод ввода одноразового пароля используют многие сервисы, например, онлайн-банки или платёжные системы. В «Telegram» коды приходят в таких случаях:
Любое из этих действий требует подтверждения, поэтому на телефон пользователя, который привязан к аккаунту, при запросе придёт код. Его необходимо вбить в соответствующую строку мессенджера, но часто цифры из смс не требуют ввода. Приложение связано с телефоном и имеет доступ к сообщениям, поэтому код автоматически добавится в поле.
Как установить «Телеграм» и создать учётную запись
Создать свой профиль в «Telegram» можно как на компьютере, так и телефоне. При установке мессенджера на мобильное устройство, сервис синхронизируется с телефонной книгой, а также осуществляет автоматическую привязку вашего номера. Для этого выполните следующие действия:
На компьютере процесс установки выглядит несколько иначе:
После того как «Telegram» установили, нужно создать аккаунт. Схема регистрации учётной записи на телефонах, планшетах и ПК аналогичная.
Теперь приложение готово к работе. Если не пришло смс, содержащее информацию о коде, проблема решается несколькими способами.
Что делать, когда не приходит код активации
Регистрируя учётную запись, можно столкнуться с разными ошибками. Если при регистрации в «Телеграм» не приходит код, первое, что нужно сделать, это немного подождать или попробовать снова спустя некоторое время. Возможно, проблема связана с работой мобильного оператора. Причин, почему не удаётся получить пароль, может быть несколько. Чаще всего это связано с сигналом сотовой связи или неправильным указанием телефонного номера. Также подобные смс-сообщения могут не приходить, потому что были расценены оператором как спам и заблокированы. Пути решения, если номер введён правильно, а пароль не пришёл:
Регистрация без номера телефона
Активацию новой учётной записи без привязки мобильного номера осуществить невозможно. Если вы не желаете «светить» свой номер телефона, можно зарегистрироваться следующим образом:
В любом случае, проблема с SMS-кодом, если вы всё делаете правильно, может иметь лишь три причины:
Когда можно обойтись без кода
При условии, что выход из мессенджера вы осуществили, не покидая своей учётной записи, программа не потребует при последующих запусках на данном устройстве введения пароля снова. Войти в профиль с нового устройства без активации будет невозможно.
Проблема с отсутствием сообщения с кодом – явление частое, и столкнуться с ним может каждый пользователь. Несмотря на тот факт, что разработчики «Телеграма» пока не предоставляют возможности работать с аккаунтом без привязки мобильного номера, проблему ошибки входа можно легко решить.