Почему нужно включить двухфакторную аутентификацию в Telegram
Можете называть меня жертвой влияния Павла Дурова, но мой любимый мессенджер – это Telegram. Несмотря на то, что начинал я, как и все, с WhatsApp, со временем я и мои знакомые дружно перешли в Telegram, который постепенно превратился из удобного инструмента общения в сочетание социальной сети, файлообменника, почтового клиента и много чего ещё. Не сказал бы, что меня слишком уж заботит перспектива быть прочитанным посторонними, будь то хакеры или спецслужбы, но ощущение защищённости, которое дарит Telegram, явно играет ему на руку. Но, оказывается, что даже такой мессенджер, как Telegram не защищён от взлома на 100%, особенно, если сами пользователи не заботятся о своей безопасности.
Telegram можно взломать, если не установлена двухфакторная аутентификация
Читайте также: Telegram научился скрывать номер, выделять часть сообщения и планировать их
Эксперты компании Group-IB, специализирующейся на проведении исследований в области информационной безопасности, узнали о нескольких случаях взлома аккаунтов в Telegram. По их словам, во всех случаях сценарий получения несанкционированного доступа к учётной записи был идентичным. Жертвы получили системное сообщение от Telegram с кодом авторизации, которые обычно приходит при попытке входа в мессенджер на новом устройстве, несмотря на то что сами они код не запрашивали, а затем получали оповещение об успешном входе в их аккаунт.
Как взламывают Telegram
Как именно злоумышленникам удалось взломать учётные записи пользователей, пока остаётся загадкой. Тем не менее, уже сейчас известно, что жертвами взлома стали пользователи и Android, и iOS, а в их устройствах, согласно заключению экспертов «Лаборатории Касперского», которые подключились к делу, отсутствовали какие-либо заражения. Это позволяет предположить, что уязвимость, позволившая посторонним получить доступ к учётным записям жертв, может скрываться в самом мессенджере.
Читайте также: Как вернуть себе занятый ник в Telegram
По другой версии, взлому могли поспособствовать и операторы связи, услугами которых Telegram иногда пользуется для отправки кодов авторизации. Пароли отправляются в СМС в случае, если пользователь не авторизован в мессенджере ни на одном из своих устройств и не имеет возможности получить системное сообщение, отправляемое в официальный сервисный канал. В противном случае, объяснить факт взлома как-то иначе не представляется возможным.
Как включить двухфакторную аутентификацию в Telegram

В Telegram тоже есть двухфакторная аутентификация, правда, называется она по-другому
Более детальное изучение проблемы показало, что ни одна жертва взлома не использовала двухфакторную аутентификацию, которая, по уверениям экспертов, могла бы спасти их. Дело в том, что Telegram, в отличие от других сервисов, использует в качестве второго шага при авторизации не код из СМС и не системное оповещение, а постоянный пароль, который пользователь задаёт сам. В результате даже если кто-то сумеет получить доступ к системным сообщениям Telegram, подтверждающим вход, без обязательного пароля авторизация будет невозможна.
Само собой, чтобы защитить свою учётную запись в Telegram, лучше всего использовать сложный пароль, состоящий из большого количества символов. Если придумать такую комбинацию и тем более запомнить её у вас не получается, воспользуйтесь менеджером паролей роде LastPass или 1Password либо обратитесь ко встроенной в iOS «Связке ключей». Для этого перейдите в «Настройки» — «Пароли и учётные записи» — «Пароли сайтов и ПО». Затем нажмите на «+» и внесите данные учётной записи Telegram. После этого откройте Telegram, перейдите в «Настройки» — «Конфиденциальность» — «Облачный пароль» и либо введите комбинацию вручную, либо вставьте её из «Связки ключей».
Не дай взломать свой Телеграм! Добавляем двухэтапную аутентификацию для надежной защиты
Несмотря на то, что разработчики Telegram постоянно заявляют о том, что их мессенджер является одним из самых защищенных в мире, аккаунты и каналы пользователей периодически взламываются. Как показывает практика, виноваты в этом в большинстве случаев сами пользователи. Они не используют все возможности Телеграм для защиты от хакеров, напрасно надеясь, что пронесёт…
Как взламывают Телеграм
На сегодняшний день хорошо известно, что существует определенная брешь безопасности технического протокола мобильных сетей, так называемая Уязвимость SS7, которая позволяет перехватывать СМС-сообщения. Это приводит к тому, что злоумышленники могут спокойно перехватить код для входа в аккаунт, который Телеграм высылает в SMS при регистрации входа с нового устройства.
Не буду вдаваться в технические подробности, но если они вам интересны, крайне рекомендую посмотреть видео ролик, где разбирается одна из историй взлома Телеграма. История получилась почти детективная и крайне поучительная.
Как предотвратить взлом
Практически у 100% пользователей, которые столкнулись со взломом своих аккаунтов в Telegram, была отключена двухэтапная аутентификация. Что она даёт?
Как я уже упоминал, когда вы пытаетесь залогиниться в мессенджере с незнакомого устройства, система высылает в sms-сообщении код подтверждения. Это проверка того, что у вас действительно есть доступ к номеру телефона, на который зарегистрирован аккаунт.
При наличии двухэтапной авторизации данного кода недостаточно. После его введения мессенджер попросит вас вручную ввести еще и пароль, который известен только вам. Получается, что даже если злоумышленники и смогут перехватить входящее смс, то на следующем шаге все их усилия окажутся тщетными.
Включаем двухэтапную аутентификацию
Переходим в Настройки Telegram, выбираем раздел «Конфиденциальность» и там кликаем на пункт «Двухэтапная аутентификация».

Откроется окно, где нас попросят указать пароль. Подойдите ответственно к его выбору. Помочь сгенерировать безопасный пароль поможет эта статья.

На следующих этапах надо ввести подсказку для пароля и электронную почту, куда придет проверочный код для завершения настройки двухфакторной авторизации в Телеграме.

Открываем почту, смотрим код и вводим его в соответствующее поле.

Радуемся тому, что мы повысили степень защиты от несанкционированного взлома своего аккаунта в мессенджере.
Как сделать двухфакторную авторизацию в «Telegram»

Введение подобной меры предназначено для более лучшей защиты конфиденциальных данных пользователей и аккаунта соответственно. Появилось, благодаря недовольству многих активных владельцев аккаунтов однофакторной степенью защиты с помощью кода, присылаемого по СМС.
В чем заключается и как происходит двушаговая авторизация пользователя в «Телеграмм»?
Принцип довольно прост. Вами задается дополнительный пароль, хранящийся в «облаке». При заходе на ваш аккаунт через открытие приложения с нового мобильного устройства, кроме смс-кода потребуется ввести кодовую комбинацию, придуманный вами ранее.
Поэтапно полная процедура авторизации в два этапа происходит следующим образом:
1. Пользователь скачивает мобильное приложение на новое устройство и заходит, указывая свой номер мобильного телефона.
2. На гаджет приходит СМС с кодовой комбинацией, которую необходимо ввести (первый шаг авторизации).
3. Если введенная комбинация совпадает с отправленной из SMS, открывается поле с вводом второго «облачного» пароля.
4. При правильном вводе доступ будет получен и пользователь может пользоваться приложением через свой аккаунт.
Отметим, что данная процедура будет проходить каждый раз при попытке входа на «очередном» новом устройстве, обеспечивая тем самым безопасность аккаунта.
Как включить двухфакторную авторизацию?
В онлайн-версии «Телеграмм» необходимо нажать на «бургер», находящийся в левом верхнем углу, и перейти во вкладку «Настройки».

Прокручиваем чуть вниз и выбираем подраздел «Установить дополнительный пароль».

Вводим, нажимаем кнопку «Сохранить». Готово!
В настольной версии и мобильном приложении принцип аналогичен, только добавляется несколько шагов. Для большей понятливости, рассмотрим настройку на ПК-версии.
Снова знакомый нам «бургер», находящийся слева от поля «Поиск», и раздел «Настройки».

Прокручиваем вниз до пункта «Конфиденциальность и безопасность» («Privacy and Security»), выбираем подраздел, называющийся «Настроить двухэтапную аутенфикацию» (в мобильном приложении название немного другое – «двуэтапная аутенфикация).

Вводим пароль, повторяем и указываем адрес электронной почты, необходимый в случаях, если пароль забыт. Если e-mail указан, то потребуется подтвердить адрес путем перехода по ссылке, которая будет в пришедшем для подтверждения письме.

В заключении отметим (некоторым читающим напомним) несколько полезных советов:
комбинация должна быть хороша знакома и запоминаема только вам;
желательно, чтобы в придуманном коде были не только цифры, но и буквы, прописанные, как в верхнем, так и нижнем регистре (строчные и заглавные);
не забываем заполнять поле подсказки, которое поможет в случае вашей забывчивости;
несмотря на то, что электронную почту можно не указывать, но настоятельно рекомендуем ее указать. Если вы забыли кодовую комбинацию и подсказка вам не помогает, то почта – единственный способ выполнения входа в систему.
Вышеописанные советы вы могли видеть и читать не один раз, но все же примите их к сведению, учитывайте и соблюдайте.
Безопасность в Telegram: как защитить свой аккаунт в мессенджере
Рассказываем, что делать, чтобы вас было сложнее взломать.
Включите двухфакторную авторизацию
Двухфакторная авторизация нужна в любом сервисе, мессенджере или соцсети, чтобы обезопасить авторизацию, разделив ее на разные этапы. С ней взлом одной части не позволит получить злоумышленникам доступ к другой, а вы заметите и предотвратите попытку входа, если не имеете к нему отношения.
Чтобы включить двухфакторную авторизацию в Telegram, зайдите в настройки. Пункт, который вам нужен, называется «Конфиденциальность» на Android или «Облачный пароль» на iOS.
Откройте этот раздел и задайте пароль и почту для его получения. Желательно, чтобы он был сложным и отличался от тех, которые вы использовали раньше. Важно, что лучше запомнить его, а не записывать. Или хранить отдельно от другой авторизованной информации, чтобы лучше обезопасить аккаунт.
Еще в Telegram есть возможность настроить восстановление второго фактора авторизации через почту. Но если доступ к почте также есть на телефоне, второй фактор становится бессмысленным.
Проверяйте активные сеансы
И не оставляйте свои данные в чужих девайсах. Если вам понадобилось зайти в свой аккаунт с чужого компьютера или телефона, не забудьте выйти и позже проверить, точно ли вы завершили сеанс. Для этого откройте настройки, кликните на «Устройства» и завершите все активные сеансы с девайсов, к которым у вас больше нет доступа или которые вы не узнаёте.
Избегайте социальной инженерии
Простыми словами, социальная инженерия – это когда мошенники пытаются заполучить ваши данные обманным путем. Делают двойники сайтов, диалогов, пишут письма от имени банков, мессенджеров и других организаций, которым вы доверяете, и так далее.
Чтобы избежать проблем с утечкой вашей конфиденциальной информации:
- не открывайте подозрительные ссылки и приложения;
- скачивайте только официальные приложения мессенджера: Telegram для iOS и Android или Telegram X, которое работает только на Android;
- после того, как вы перешли по ссылке, внимательно посмотрите на домен страницы в адресной строке. В случае с Telegram это telegram.org, а не, например, telegram-tg.org или что-то подобное.
- не вводите свои данные или коды Telegram на сторонних сайтах;
- осторожно отвечайте на сообщения от аккаунтов не из телефонной книги;
- проверяйте, действительно ли Telegram вам пишет, когда получаете подобные сообщения в мессенджере.
Тщательно следите за ботами и их правами
Бот с неправильно настроенными доступами может сильно навредить каналу или группе. Например, забанить пользователей. Чтобы избежать проблем, тщательно следите за тем, каких ботов вы добавляете, и выдавайте им только минимально необходимые права.
Кроме того, есть смысл запретить включения вас в группы и каналы для всех, кроме ваших контактов. Так вы максимально снизите количество спама и другой ненужной информации в мессенджере.
Скройте свой номер телефона
В мессенджерах есть возможность импортировать контакты, чтобы проверить, зарегистрировать ли аккаунт на конкретный номер. Эта фишка полезна ровно до того момента, когда недобросовестные организации начинают создавать базы пользователей мессенджера для разных целей, самая безобидная из которых – маркетинговые рассылки. Чтобы однажды не найти себя в подобной базе, скройте свой номер телефона в настройках конфиденциальности.
Заведите отдельный аккаунт для больших групп и каналов
Владеть одной или несколькими популярными группами или каналами лучше с отдельного аккаунта. Так не только легче сохранять конфиденциальность, но и удобнее разделять рабочие вопросы и личные переписки.
Что нового: обновления Botobot за февраль
Рассказываем, как мы улучшили сервис в прошлом месяце. Возможность включить необходимость принятия пользовательского соглашенияВ пользовательском соглашении собственник сайта, бизнеса или сервиса может прописать все правила и условия, чтобы избежать возможных проблем с потребителем,