⚡️Уязвимость, баг или фича в Telegram? 😱



В аккаунт можно зайти без уведомлений и в обход облачного пароля, без СМС, просто по клику. 🖱



Перед тестом откройте свои активные сессии и убедитесь, что у вас не авторизировано лишнее устройство. Для этого откройте "Настройки > Конфиденциальность > Активные сеансы" и проверьте, все ли сеансы вам знакомы. Если нет - завершите незнакомые. 🕵️‍♂️



Убедитесь, что у вас включен облачный пароль ("Настройки > Конфиденциальность > Облачный пароль"). 🔐



Теперь просто нажмите на ссылку web.telegram.org 🌐



У вас должен был в браузере открыться авторизированный ваш Телеграм со всеми чатами. Обратите внимание, вводили ли вы какой-либо код или облачный пароль. 🔍



А теперь самое страшное: вам пришло уведомление? Мне — НЕТ! Проверьте теперь сессии; у вас появилась дополнительная сессия, но Telegram решил об этом вас не уведомлять. Зачем задавать облачный пароль, если таким образом можно обойти и уведомление, и облачный пароль? 🤔