🌐 区块链中文社区

加入我们,一起探索 Web3 世界与加密生态!

🚀 全球区块链社区诚邀加入!
资深导师带你学习炒币与项目分析,分享最新行情与策略。
🎁 新人入群送【充币交易礼包】,每日福利不停!

Telegram 中文社区 - 使用教程与指南»论坛 Telegram 讨论区- 交流与经验讨论 默认版块 吐槽:Telegram的安全机制真离谱
12下一页
返回列表 发新帖
查看: 165|回复: 0

吐槽:Telegram的安全机制真离谱

[复制链接]

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 08:36:34 | 显示全部楼层 |阅读模式
昨天我亲身体验了一把Telegram的“神奇”安全系统,真的要吐槽一下。事情是这样的,我的一个会话token被偷了,结果有个俄罗斯的系统直接拿去登录,自己加了新的会话,还把我其他的会话全踢了。最离谱的是,现在无论我怎么操作,哪怕我只有我自己的手机号和双重验证密码,我都拿不回账号。

问题在哪呢?现在Telegram的机制就是,只要你有一个session token,你就能重新建会话,完全不需要手机号或者MFA(多重认证),而且原用户根本踢不掉这个新会话——只有比他“老”的会话才能踢走别的。结果黑客直接让他们的会话变成最老的,每隔24小时踢我一次,账号就一直在他们手里。

我还试过改MFA密码,想着能不能重置所有会话,结果完全没用。找官方客服、发邮件、去他们的帮助群聊,全都石沉大海,根本没人鸟你。好像大家都遇到过类似的事,都不抱什么希望。

说白了,这个安全设计简直就是送人头,只要session token被拿到,别人就能完全控制你的账号,根本不用你的手机号或者密码。作为搞IT安全的,我真是无语凝噎……这号估计是彻底没了。

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 09:35:15 | 显示全部楼层
天呐,这么离谱的吗?我还以为Telegram安全得很,吓得我赶紧去看下自己的设备登录……

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 21:40:29 | 显示全部楼层
太夸张了吧,session token都能这么用?感觉一点都不像个主流通讯工具的安全逻辑啊……

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 15:06:03 | 显示全部楼层
这就是为啥我微信还不敢卸载,国外这些App真是一个比一个离谱

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 09:32:07 | 显示全部楼层
客服那块我也有体会,几乎等于没有,前几年邮箱被盗也是没人理

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 12:53:41 | 显示全部楼层
哇,ITSec大佬都翻车,这系统确实得好好反思下

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 19:52:32 | 显示全部楼层
说到底,还是要定期退出不用的设备会话吧,不然太容易被盯上了

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 23:42:57 | 显示全部楼层
现在都不敢用网页版的Telegram了,感觉安全感全无

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2025-12-15 12:14:18 | 显示全部楼层
看到你这个经历,我直接把2FA又改了一遍,真怕哪天中招

0

主题

0

回帖

-1

积分

限制会员

积分
-1
发表于 2025-12-15 16:53:14 | 显示全部楼层
难怪一堆人吐槽Telegram安全问题,原来不是空穴来风
下一页 »
12下一页
返回列表 发新帖
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Telegram 中文社区 - 使用教程与指南 |网站地图

GMT+8, 2026-6-4 07:58 , Processed in 0.363700 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表