Telegram现在添加/删除通行密钥时所有设备都将收到提醒
此前即时通讯工具 Telegram 已经新增通行密钥 (Passkey) 的支持,通行密钥的优势在于可以无密码登录,也不需要每次登录时使用短信验证码。
但通行密钥的部署上也存在某些弱点,即每个账号可以创建多个通行密钥,在用户不主动删除的情况下通行密钥都是有效的都可以无密码快速登录。

消息来源:TGInfo 订阅频道
在 Telegram 中此前并没有添加通行密钥提醒,这意味着如果有人获得你的账号密码并创建通行密钥后,就可以在未来随时登录账号,如果用户也没有检查登录通知或者黑客删除登录通知那用户可能永远也不知道自己账号存在风险。
在最新版的 Telegram 中,开发团队新增通行密钥通知功能,即如果有新增的通行密钥则 Telegram 会将其通知给所有已经成功登录的设备,如果这个密钥不是用户自己添加的那就可以立即删除并修改密码来提高安全性。
新的通行密钥通知功能将包含以下内容:
通行密钥提供商,例如苹果密码应用或 1Password 等
设备详细信息,包括应用程序版本、手机信号以及操作系统等
添加通行密钥的活动位置
查看活动会话的说明
既然添加通行密钥会发送系统通知,那删除通行密钥时也同样会给出系统通知,而且还是所有已经成功登录的设备上都会收到通知,用户也可以通过通行密钥的新增或删除来判断自己的账号是否安全。
另外建议各位在使用 Telegram 时随时关注活动会话,每个设备新登录都会产生会话,甚至同一台设备也会产生多个会话,用户可以定期检查活动会话并将那些不活跃的会话全部删除。
删除会话后 Telegram 会强制登出对应设备的账号,这样同样可以提高安全性,避免有些公共设备登录忘记退出被其他人查看账号信息。
-
谷歌正在为安卓密码管理器提供通行密钥Passkey迁移 支持将密钥导入到新设备
谷歌在安卓系统里提供的密码管理器也已经支持 Passkey 通行密钥功能,帮助用户使用更安全的通行密钥作为 MFA 验证方式甚至替代密码,这样可以避免某些网站数据库泄露导致用户账户数据泄露。不过这个密
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 阿里通义App重大品牌升级!正式更名为“千问”
- 高德在语音导航第一句插播广告引热议:商家称195元可播1000次
- Blinks:一款针对Burp Suite Pro的安全扫描增强工具
- 招生!【2023秋季班】安卓高研班(网课)月薪三万&月薪两万计划
- Snapdragon Sound技术支持漫步者两款全新半入耳式真无线耳机
- 怎样才能学好LLVM与代码混淆技术?
- 字节跳动员工“秘密”入职快手,被判返赔近38万;微软宣布在美国停止执行员工竞业协议;GitHub Atom将停用|极客头条
- axios 是如何封装 HTTP 请求的
- 你已经用上 5G 网络了吗?
- 像 C 一样快,Ruby 般丝滑的 Crystal 发布 1.0 版本,你看好吗?
- 高朋满座话未来|专访努比亚联合创始人、高级副总裁余航
- 【We访谈】亚洲诚信CEO翟新元:如何保护你的数据安全?



