Telegram现在添加/删除通行密钥时所有设备都将收到提醒
此前即时通讯工具 Telegram 已经新增通行密钥 (Passkey) 的支持,通行密钥的优势在于可以无密码登录,也不需要每次登录时使用短信验证码。
但通行密钥的部署上也存在某些弱点,即每个账号可以创建多个通行密钥,在用户不主动删除的情况下通行密钥都是有效的都可以无密码快速登录。

消息来源:TGInfo 订阅频道
在 Telegram 中此前并没有添加通行密钥提醒,这意味着如果有人获得你的账号密码并创建通行密钥后,就可以在未来随时登录账号,如果用户也没有检查登录通知或者黑客删除登录通知那用户可能永远也不知道自己账号存在风险。
在最新版的 Telegram 中,开发团队新增通行密钥通知功能,即如果有新增的通行密钥则 Telegram 会将其通知给所有已经成功登录的设备,如果这个密钥不是用户自己添加的那就可以立即删除并修改密码来提高安全性。
新的通行密钥通知功能将包含以下内容:
通行密钥提供商,例如苹果密码应用或 1Password 等
设备详细信息,包括应用程序版本、手机信号以及操作系统等
添加通行密钥的活动位置
查看活动会话的说明
既然添加通行密钥会发送系统通知,那删除通行密钥时也同样会给出系统通知,而且还是所有已经成功登录的设备上都会收到通知,用户也可以通过通行密钥的新增或删除来判断自己的账号是否安全。
另外建议各位在使用 Telegram 时随时关注活动会话,每个设备新登录都会产生会话,甚至同一台设备也会产生多个会话,用户可以定期检查活动会话并将那些不活跃的会话全部删除。
删除会话后 Telegram 会强制登出对应设备的账号,这样同样可以提高安全性,避免有些公共设备登录忘记退出被其他人查看账号信息。
-
谷歌正在为安卓密码管理器提供通行密钥Passkey迁移 支持将密钥导入到新设备
谷歌在安卓系统里提供的密码管理器也已经支持 Passkey 通行密钥功能,帮助用户使用更安全的通行密钥作为 MFA 验证方式甚至替代密码,这样可以避免某些网站数据库泄露导致用户账户数据泄露。不过这个密
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- CISA“必须修补”预警:严重Gogs漏洞CVE-2025-8110已在野外活跃
- iPhone面容解锁不需要摄像头:网友实测遮住前摄也能解锁
- Teable:革新无代码数据库应用开发的新力量
- 微信回应鸿蒙版生物识别灰度慢:安全要求高 比较谨慎
- Brave浏览器新增自定义脚本可以将JS注入网站 实现类似暴力猴之类的功能
- 黑客自称已窃取200万个OpenAI账户密码 尽管真实性较低但OpenAI已开始调查
- 马斯克:若竞品够好,我不介意特斯拉破产
- 信阳师范学院回应学信网信息泄露:已报案,涉事学生干部被撤职
- 联想修复影响70多种产品型号中的三个UEFI固件漏洞
- 诸子笔会 | 肖文棣:安全自动化之思考
- 2020中国市场身份认证与访问控制产品用户调查报告
- 管理大型共享数据库,做到这几点不再头疼!



