软件 来源:蓝点网 2026-01-26 20:32:56 阅读:3
此前即时通讯工具 Telegram 已经新增通行密钥 (Passkey) 的支持,通行密钥的优势在于可以无密码登录,也不需要每次登录时使用短信验证码。
但通行密钥的部署上也存在某些弱点,即每个账号可以创建多个通行密钥,在用户不主动删除的情况下通行密钥都是有效的都可以无密码快速登录。

消息来源:TGInfo 订阅频道
在 Telegram 中此前并没有添加通行密钥提醒,这意味着如果有人获得你的账号密码并创建通行密钥后,就可以在未来随时登录账号,如果用户也没有检查登录通知或者黑客删除登录通知那用户可能永远也不知道自己账号存在风险。
在最新版的 Telegram 中,开发团队新增通行密钥通知功能,即如果有新增的通行密钥则 Telegram 会将其通知给所有已经成功登录的设备,如果这个密钥不是用户自己添加的那就可以立即删除并修改密码来提高安全性。
新的通行密钥通知功能将包含以下内容:
通行密钥提供商,例如苹果密码应用或 1Password 等
设备详细信息,包括应用程序版本、手机信号以及操作系统等
添加通行密钥的活动位置
查看活动会话的说明
既然添加通行密钥会发送系统通知,那删除通行密钥时也同样会给出系统通知,而且还是所有已经成功登录的设备上都会收到通知,用户也可以通过通行密钥的新增或删除来判断自己的账号是否安全。
另外建议各位在使用 Telegram 时随时关注活动会话,每个设备新登录都会产生会话,甚至同一台设备也会产生多个会话,用户可以定期检查活动会话并将那些不活跃的会话全部删除。
删除会话后 Telegram 会强制登出对应设备的账号,这样同样可以提高安全性,避免有些公共设备登录忘记退出被其他人查看账号信息。
前文蓝点网提到宝塔面板在最新推出的 v11.5.0 版中新增阿里云盘支持,可以将网站数据和数据库通过计划任务定时备份到阿里云盘,这样服务器出现故障后也能通过备份快速恢复。这次更新宝塔面板还与时俱进带来
谷歌在安卓系统里提供的密码管理器也已经支持 Passkey 通行密钥功能,帮助用户使用更安全的通行密钥作为 MFA 验证方式甚至替代密码,这样可以避免某些网站数据库泄露导致用户账户数据泄露。不过这个密