对Telegram的不信任
对Telegram的不信任确切地说应该是TelegramDc5服务器,在去年很长一段时间内部均有传出帐号被恶意登录、恶意注销、恶意强占的事件发生,不限于+86号码注册帐号,而是Dc5服务器归属帐号。我们私密的XMPP内部群聊时常有成员报告说自己的小号出现了上述问题,分别是:两个香港号、一个日本号、一个越南号、还有一个86中国号。让我们决定公开情况的动机是我们一个历史使用短信劫持手段注册的真实+86帐号同样发生了上述案例。该帐号内部创建有多个私人频道,内放置文件、图片、文档、帐号文本等敏感信息,根据不同频道类型来进行内容分类。其中帐号文本为各大主流平台公共帐号,用途一般为进入平台。还有一个公共的网盘帐号,供我们存放大型文件。在2022年1月19日下午时间段帐号管理的App客户端收到了来自+42777的登录验证码,当时还在纳闷是谁这会儿登录?就在内群询问是谁不按照规则来登录帐号?连报备都没有报备,成员均表示没有登录过帐号。后来+42777显示一台来自美国IP的HuaweiMeta9(Android9)尝试登录帐号,它通过了登录验证码但卡在二步验证导致登录失败,设备列表显示了这台手机的信息。发现这与我们常用的IP和设备完全不同,帐号管理当机立断登录设备踢出,二步验证密码修改,手机号码换绑。完毕后,成员们立刻重新登录帐号将频道数据全部搬迁,频道逐一删除并注销原帐号,公共帐号文本内密码全部修改(包括网盘帐号),那天一整晚都没时间睡觉。后期针对旧帐号注册使用的手机号码在其他Telegram帐号设置导入通讯录好友未发现有归属号码用户消息通知,多次输入旧帐号手机号码发送验证码也没有App客户端验证码选项,均是语音和短信;使用GoogleVoice拨打号码发现空号,已排除号主注册Telegram强占的可能性。