Баг или взломали кипер

1 23
N
На сайте с 26.03.2008
Offline
70
#21
evergreen:
Да не было там никакой дырки. Просто на тот момент полная безопасность достигалась только подключением полного комплекта e-num настроек.

Если включается подтверждение переводов через енум, а при этом можно перевести на другой левый кошелек деньги без енум подтверждения - это именно дыра в безопастности.

I
На сайте с 06.03.2007
Offline
123
#22

Только час назад потерял 7 тыщ и 100 баксов (округлив)

Воюю с арбитражом.

Даже не надеюсь на то что деньги возместят.

E
На сайте с 27.01.2010
Offline
144
#23
Nordow:
Если включается подтверждение переводов через енум, а при этом можно перевести на другой левый кошелек деньги без енум подтверждения - это именно дыра в безопастности.

Т.е. если нажимается одна кнопка на приборе (который включается нажатием трех разных кнопок) и он не начинает работать, то он неисправен? 🚬

Да и какая разница-то, дырка, не дырка, что в имени? Главное, что тот случай был единственным и сейчас такое не проходит.

A0
На сайте с 22.03.2009
Offline
229
#24
evergreen:
Не верю, извольте, найдите. 🚬

Да не было там никакой дырки. Просто на тот момент полная безопасность достигалась только подключением полного комплекта e-num настроек. Маул решил что авторизация на сайтах ВМ через e-num ему не нужна и поплатился за наивность двадцатью тоннами, потому как хакер смог настроить а свой мини доверенность. Практически сразу, на второй-третий день после той истории вебмани все ключевые лазейки поставили под контроль одной настройки e-num, под подтверждение операций. И переводы и настройки доверенностей и добавление новых корреспондентов (которым можно было бы открыть лимиты или накидать кредитов) сейчас контролируются оттуда.

Конкретные примеры искать не долго, а оччччень долго, потому что их нет. Я слежу за этой темой очень пристально, на многих форумах. По указанной Вами ссылке сообщение от февраля сего года (т.е. оставленное месяца за два-три до того, как вообще стали возможны подтверждения переводов 🚬 ), и в нем речь только об авторизации. А ее никто Вам в качестве панацеи и не предлагает, понятно что она не спасет от вмстиллера.

Я имею ввиду авторизацию. Хотя и с подтверждением каждого платежа... не верю я в 100% защиту, как только на глаза бросится, скину сюда.

Продвижение и поддержка сайтов. Актуальное конкурентное портфолио. ICQ - 407354474.
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий