Ладно, в моем случае я ничего не потерял, просто сменил номер телефона, НО, а если вот тот же хмырь, что пытался подвязать свою трубу к моему аккаунту просто сменил бы мой номер на свой, пользуясь тем что я оставил активную сессию (тогда еще 2фа не была включена, но как показала практика - оно бы ничего не изменило) я бы даже не узнал об этом, пока тот хмырь не нажал бы "завершить все прочие сессии", и меня не повышибало бы к черту из телеги на всех моих устройствах. И все. Уже я бы должен был доказывать телеге что я номер не менял и это хмырь его изменил без моего ведома. И ладно тогда, но с 2фа то может както надо проверять столь серьезное событие, не? У меня никакой верификации кроме кода из смс с новог ономера телега не запросила. И ни одного аллерта о том ни на одно устройство не послала. Это бардак какой то.
Комментарий недоступен
Продублирую пример с банк-клиентом, лк втб я могу оставить залогененым (минут на 15, кажется, длина сессии) всё что можно будет сделать без 2фа это гонять бабло между счетами мира и мастеркард (моими). Вывести бабки налево фиг выйдет - нужен код из смс.
А тут выходить что со включенной 2фа можно "заблокировать" акк уведя его на новый номер, а без оной - спереть с концами и на старый номер даже аллерта не придет. И никакой задержки нет. Было бы раумно кинуть хотя-бы смс на старый номер (в идеале с кодом) типа "для смены номера введите этот код в клиенте. Или, хотя бы. ту же смс "номер был сменен, если это были не вы перейдите по ссылке (на техсап).
но надо же как то проверять смену номера
А в чем собственно проблема?
Телеграм полагает что твоё устройство, с очень старой сессией безопасно. И что никто не может получить на него доступ несанкционированно.
И если вдруг у тебя стырили это устройство, то на нём должен быть пароль.
Тоже не понимаю в чём опасность.
Ну вот на примере мутного "коллеги" - нашелся клоун который какого то черта решил вломиться в мою телегу - хрен его знает нафига - стучать в морду выпытывая "зачем" на работе, к сожалению, гарантия увольнения, а сам не признался. Всего лишь пока я вышел из кабинета (причем кабинет закрыт скуд, права доступа очень у немногих. но этот хмырь считался валидным на тот момент). Хорошо он оказался идиотом и просто подвязал свое устройство в параллель. А мог бы сменить номер и просто увести аккаунт с концами.
То же может сделать, например, твоя девушка. Или дяденька чекист. И привет. Хватает уже примеров когда те или другие тайно или принудительно прижимают палец к сканеру отпечатка, чтоб разблокировать мобильник.
Автор прав, стиллеры никто не отменял
Да нет никакой опасности, просто автор гонит не по детски.