У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

_
На сайте с 24.03.2008
Offline
381
#981
А вы почитайте, почерпнете много интересного)
В том числе о то, что предлагаемый вами метод-мягко говоря, не фонтан, и к тому же не 100% гарант от кражи)

За первые 20 страниц увы ничего интересного.

Есть реальные предложения 100% гаранта в текущей ситуации. С удовольствием выслушаю.

Попробуйте кипер-лайт + енум авторизация. Там есть все, что Вы указали.

При енум авторизации код как-то генерируется на основании информации о транзакции ?

Мне казалось что любой код подойдет для любого перевода.

Пароли, внешние шифрблокноты итп всё это НЕ помогает от руткитов.

Будут подменять реальные транзакции на левые только и всего.

Нужна гарантированно чистая система. Как ее получить вопрос хороший.

Пока я вижу только возможность загрузившись с CD в режиме "без прав".

_SP_ добавил 13.04.2010 в 14:50

ЗЫ. Ноутбук не решение совсем... увы.

_vb_
На сайте с 25.07.2009
Offline
104
#982
_SP_:

При енум авторизации код как-то генерируется на основании информации о транзакции ?

Да. Там два режима - один для входа в кипер. Второй для подтверждения транзакции. Во втором случае в приложение на телефоне для получения кода подтверждения вводится: число-вопрос, номер кошелька получателя, сумма транзакции. Есть данные, что и дата/время запроса тоже участвует.

_SP_:
Ноутбук не решение совсем... увы.

Угу, но народ тут почему-то иначе считает.

Саратовская фракция серча (). Давайте посчитаемся.
_
На сайте с 24.03.2008
Offline
381
#983
Во втором случае в приложение на телефоне для получения кода подтверждения вводится: число-вопрос, номер кошелька получателя, сумма транзакции.

Это должно помочь... даже на усмерть затрояненом компе. (разумеется если телефон "свободен")

Хмм... пойду читать про енум итп, спасибо. Сходу минусов не видать, кроме того, что придется всё это набивать (что гемор).

_vb_
На сайте с 25.07.2009
Offline
104
#984
_SP_:

Хмм... пойду читать про енум итп, спасибо.

Да пожалуйста. Кстати, этот совет я написал ТС на первой странице данного топика :)

_
На сайте с 24.03.2008
Offline
381
#985

Чей-то http://www.enum.ru/enum_wm.aspx

про подтверждение транзакций с "наворотами" нету нифига.

Куда рыть не подскажите ?

_SP_ добавил 13.04.2010 в 15:53

ЗЫ. Простой енум (вопрос-ответ) увы ничего не решает :(

_SP_ добавил 13.04.2010 в 16:02

ЗЫЫ. Всегда думал что енум - это шифрблокнот. А это не так ?

Т.е. там внутри алгоритм реально вычисляющий что-то динамически ?

(иначе как учесть номера кошельков итп)

_vb_
На сайте с 25.07.2009
Offline
104
#986
_SP_:
Чей-то http://www.enum.ru/enum_wm.aspx
про подтверждение транзакций с "наворотами" нету нифига.
Куда рыть не подскажите ?

Про классик не скажу - не пользую я его. Речь шла о кипер-лайт. Там в настройках аккаунта кипер-лайта галку нужно поставить на "Подтверждать выполнение операций " на вкладке "Безопасность".

А в настройках енум аккаунта неплохо галочку поставить на "Оповещать на основной мейл о неудачных авторизациях".

_vb_ добавил 13.04.2010 в 16:07

_SP_:

ЗЫЫ. Всегда думал что енум - это шифрблокнот. А это не так ?

Енум - это отдельный веб-сервис авторизации. Вы можете его на свой сайт прикрутить при желании и возможности.

_SP_:

Т.е. там внутри алгоритм реально вычисляющий что-то динамически ?
(иначе как учесть номера кошельков итп)

Да, при регистрации Вам генерится j2me/WinMobile апплет для мобилы, завязанный на хеш мейла, указанного при регистрации. Т.е. даже если мобилу с этим апплетом у Вас сопрут, им нужно будет знать мейл, на который Вы регистрились в енум.

_
На сайте с 24.03.2008
Offline
381
#987
Енум - это отдельный веб-сервис авторизации. Вы можете его на свой сайт прикрутить при желании и возможности.

Это понятно, непонятно как получаются пары значений.

В нормальных системах они генерируются один раз и на всю жизнь от качественного датчика случайных чисел. И учитывать в них кошелек для назначения платежа в момент совершения транзакции невозможно.

К сожалению сайт енум-а не блещет инфой. Но судя по вашему сообщению там нечто с хешем используется, т.е. чисто теоретически можно зная предыдущие пары предсказать следующие.

Это плохо.

Но если это работает так как вами написано (для получения ответа надо ввести данные из платежа), то, вероятно это довольно удачный компромисс.

_SP_ добавил 13.04.2010 в 16:26

ЗЫ. Пример шифр-блокнота держу в руках. Вводить вообще ничего не надо. Раз в минуту он

показывает с десяток символов. Надо ввести свой логин + эти 10 символов + пин.

И всё. При серьезной рассинхронизации сервер просит ввести по 2-3 "следующих" значений.

Органы управления отсутствуют. Алгоритмы отсутствуют. Цифирки просто вшиты в устройсто

и их там лет на 20 хватит. Но это железобетонная однократная авторизация. В случае, если

вы работаете на скоспрометированной системе вам это не поможет. Вебманям нужна другая.

_vb_
На сайте с 25.07.2009
Offline
104
#988
_SP_:
чисто теоретически можно зная предыдущие пары предсказать следующие.

Чисто теоретически наверное можно. Но я старался отслеживать этот и подобные топики тут + на вебманевом форуме. Случаев увода денег при работе по схеме лайт+енум пока не зафиксировал.

_
На сайте с 24.03.2008
Offline
381
#989
Чисто теоретически наверное можно. Но я старался отслеживать этот и подобные топики тут + на вебманевом форуме. Случаев увода денег при работе по схеме лайт+енум пока не зафикировал.

Про алгоритм четко пролейте свет пожалуйста:

При вашей схеме вы на удаленном устройстве вводите некий код, номер кошелька, сумму и получаете код активации для ввода киперу ? При этом этот код (естественно) не подойдет

для ДРУГОЙ суммы или ДРУГОГО кошелька с назначением платежа ? Я все верно понял ?

Принципиально именно это: код подтверждения генерируется с учетом суммы платежа и

кошелька получателя.

ЗЫ. Я чего переспрашиваю - первый раз о таком слышу... а хотел бы.

ZR
На сайте с 30.03.2008
Offline
51
#990
_vb_:
Чисто теоретически наверное можно. Но я старался отслеживать этот и подобные топики тут + на вебманевом форуме. Случаев увода денег при работе по схеме лайт+енум пока не зафиксировал.

Там скорее всего время участвует при создании ответа, поэтому угадывать бесполезно.

zahosti.ru добавил 13.04.2010 в 16:39

_SP_:
Про алгоритм четко пролейте свет пожалуйста:

При вашей схеме вы на удаленном устройстве вводите некий код, номер кошелька, сумму и получаете код активации для ввода киперу ? При этом этот код (естественно) не подойдет
для ДРУГОЙ суммы или ДРУГОГО кошелька с назначением платежа ? Я все верно понял ?
Принципиально именно это: код подтверждения генерируется с учетом суммы платежа и
кошелька получателя.

ЗЫ. Я чего переспрашиваю - первый раз о таком слышу... а хотел бы.

Да. именно так.

zahosti.ru (http://www.zahosti.ru) - надежный дешевый хостинг

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий