Эксперты: Игнорировать двухэтапную аутентификацию в Telegram опасно
Отдел расследований киберпреступлений Group-IB зафиксировал обращения предпринимателей, столкнувшихся с несанкционированным доступом третьих лиц к перепискам.
Специалисты международной компании Group-IB предупреждают пользователей об опасности игнорирования двухэтапной аутентификации (2SV) при использовании мессенджера Telegram. В последнее время эксперты столкнулись с рядом инцидентов, в ходе которых злоумышленники получали доступ к перепискам пользователей Telegram в системах iOS и Android, передает KZ-CERT.
Во всех описанных случаях причиной успешной атаки становились недостаточно грамотно настроенные функции безопасности Telegram — единственным фактором аутентификации выступали SMS-сообщения. Строго говоря, эта проблема также касается других мессенджеров, социальных сетей и даже приложений мобильного банкинга.
За последние месяцы 2019 года отдел расследований киберпреступлений Group-IB зафиксировал несколько обращений российских предпринимателей. Все они столкнулись с несанкционированным доступом третьих лиц к своим перепискам. Среди пострадавших были как пользователи iOS, так и Android, при этом было совершенно неважно, клиентом какого оператора связи является жертва. Специалисты уточнили, что злоумышленники использовали мобильный интернет для входа в чужой аккаунт (предположительно, через одноразовые SIM-карты). IP-адрес преступников чаще всего был в Самаре.
Для защиты Telegram-аккаунтов пользователям рекомендуют активировать двухэтапную аутентификацию — она находится в настройках мессенджера, в разделе «Privacy and Security».