e-num подтверждение платежа в вебмани реализовано

MT
На сайте с 02.03.2006
Offline
101
#121
seonik:
Непонятно, насколько все же безопасен этот E-num.

Смоделируем по шагам:
Хакер заходит на enum.ru, жмет "Учетная запись", далее "Восстановление доступа".
Вводит E-Mail, указанный при регистрации аккаунта.
Далее запрашивается контрольный вопрос. Предположим, что хакер знает ответ на него. Вводит...
На мыло приходит письмо с подтверждением. Предположим, что хакер имеет доступ к мылу. Кликает на ссылку в письме и попадает на страницу восстановления доступа к E-Num.
Здесь нужно указать номер телефона. Хакер вводит свой номер и жмет "Подтверждаю".
Все, доступ получен. На телефон приходит СМС, содержащая ссылку на закачку приложения и новым кодом активации.
Дальше хакер авторизуется в кипере и получает полный контроль над кошельками и операциями.

Таким образом, теоретически, при выполнении некоторых условий (имея доступ к почте и зная ответ на контрольный вопрос) можно без проблем получить доступ к WMID.
В данном случае "старый" способ выглядит безопаснее, поскольку даже имея доступ к мылу, хакеру потребуются ключи. И если они хранятся на флешке, физически на компе их нет - ничего не выйдет.

Да, не идеален. Все упирается в вашу спопобсность сохранить контроль над е-майл и надежности контрольного вопроса. Мало ломается на раз плюнуть, остается только какие-нибудь заковыристые контрольные вопросы придумывать. Вот и весь хваленый е-нум.

Но старая система тоже не дело, потому что там ключи ВСЕГДА хранятся на вашем копьютере в виде .init файла. Который нельзя перенести на флешку или еще как-то защитить.

fhuuz:
Сейчас запустил поиск -ни одного файла .kwm на компьютере не обнаружил. То есть для запуска кипера .kwm теперь видимо не требуется. Раньше, по-моему, без него ни в какую не хотел запускаться.

Опять же. Просто .kwm это "универсальный" ключ, которым можно воспользоваться с любой машины, после переустановки винды и т.д. Но еще есть "рабочий" ключ, который кипер без спросу записывает в общедоступную папку в виде .init файла.

Теоретически .init ключом можно воспрользоваться только с вашего копьютера, поэтому кипер им так и разбрасывается незадумыясь. Но практически хакеры уже давно нашли способ, как запускать кипер на других компах без активации. И им .kwm уже нафиг не нужен. Он нужен только вам, честному пользователю, чтобы можно было активировать кипер на другой машине по стандартной процедуре.

dws77
На сайте с 31.10.2008
Offline
128
#122
MyTraf:
Да, не идеален. Все упирается в вашу спопобсность сохранить контроль над е-майл и надежности контрольного вопроса. Мало ломается на раз плюнуть, остается только какие-нибудь заковыристые контрольные вопросы придумывать. Вот и весь хваленый е-нум.
Но старая система тоже не дело, потому что там ключи ВСЕГДА хранятся на вашем копьютере в виде .init файла. Который нельзя перенести на флешку или еще как-то защитить.



Опять же. Просто .kwm это "универсальный" ключ, которым можно воспользоваться с любой машины, после переустановки винды и т.д. Но еще есть "рабочий" ключ, который кипер без спросу записывает в общедоступную папку в виде .init файла.
Теоретически .init ключом можно воспрользоваться только с вашего копьютера, поэтому кипер им так и разбрасывается незадумыясь. Но практически хакеры уже давно нашли способ, как запускать кипер на других компах без активации. И им .kwm уже нафиг не нужен. Он нужен только вам, честному пользователю, чтобы можно было активировать кипер на другой машине по стандартной процедуре.

Всё-таки это затруднительно, нужно знать мыло на которое зареган е-нум. На счет инита совсем не правы. После активации на данной машине инит можно убить, к тому же при использовании е-нум авторизации ключи не нужно хранить нигде, их хранит сервер системы. В связи с чем даже в старой системе ключи хранятся таки НЕ ВСЕГДА.

Удвоение денег (подробности в личке).
_
На сайте с 24.03.2008
Offline
381
#123
2. Увести можно если корреспондент добавлен, а он добавляется через е-нум подтверждение, соответственно вариант не работает.

Можете пребывать в уверенности и дальше. Дело ваше.

Мое дело предупредить. Холивар мне не интересен. Удаляюсь.

В
На сайте с 19.04.2008
Offline
114
#124
dws77:

2. Увести можно если корреспондент добавлен, а он добавляется через е-нум подтверждение, соответственно вариант не работает.

Всё добавляется без е-нум я вам писал об этом уже выше. Саппорт меня проигнорировал, на форуме вебмани запостил вопрос его тут же снесли.

dws77
На сайте с 31.10.2008
Offline
128
#125
Валерик:
Всё добавляется без е-нум я вам писал об этом уже выше. Саппорт меня проигнорировал, на форуме вебмани запостил вопрос его тут же снесли.

У меня без е-нума корреспонденты не добавляются, я всех до одного убил, в списке только другие свои вмиды. Просто корреспондентов после платежа нужно удалять.

В
На сайте с 19.04.2008
Offline
114
#126
dws77:
У меня без е-нума корреспонденты не добавляются, я всех до одного убил, в списке только другие свои вмиды. Просто корреспондентов после платежа нужно удалять.

Ну вы с вами чуть о разном утверждаем. А точнее о разных клиентах. Как писал выше, я речь веду именно о WebMoney Keeper Light

dws77
На сайте с 31.10.2008
Offline
128
#127
Валерик:
Ну вы с вами чуть о разном утверждаем. А точнее о разных клиентах. Как писал выше, я речь веду именно о WebMoney Keeper Light

Ну так и я уже отвечал. Мне кастрированные версии не подходят так что у меня без вариантов.

SaleSeo
На сайте с 26.07.2007
Offline
352
#128

Отличное новшество. Теперь угон усложнился для воров.

Вообще e-num по сути 99% защита....в статьях писали об этом толково все.

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)
dws77
На сайте с 31.10.2008
Offline
128
#129
saleseo:
Отличное новшество. Теперь угон усложнился для воров.
Вообще e-num по сути 99% защита....в статьях писали об этом толково все.

Вроде бы скоро ещё лучше будет - смс подтверждение, без е-нум приложений.

SaleSeo
На сайте с 26.07.2007
Offline
352
#130

Если смс то 100% платно.

Это не очень удобно.

+ бывает едешь туда где нет Рашшен операторов, как-то так попали...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий