Уязвимость в Яндекс.Деньгах. Ненадёжность платёжного пароля

A1
На сайте с 27.10.2011
Offline
47
#31
бред полный, впрочем как и всё что делалось для сотрудничества с тиньковым и перед продажей сберу.

Вы не о том, это было после сбера.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#32

в яндекс нету привязки сессии к ip ? лол

пароли хранятся в браузере? второй лол

юзать винду, без антивируса, на компе на котором платежные системы, и ставить ломанные игрушки - четырежды лол )))

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
A1
На сайте с 27.10.2011
Offline
47
#33
foxi:
в яндекс нету привязки сессии к ip ? лол
пароли хранятся в браузере? второй лол
юзать винду, без антивируса, на компе на котором платежные системы, и ставить ломанные игрушки - четырежды лол )))

Вы тему-то читали?

Автор вроде писал, что не хранит пароль в браузере.

Разве можно ставить ломаный World of tanks? Оно ж вроде онлайн и условно бесплатное.

Да какое есть. Когда ставил игру, она медленно скачивалась (то 300 мбит/сек, то скорость падала до нуля). Полез в Google выяснять, в чём дело с игрушкой. Там, видать, на одном из сайтов и подцепил. Соответственно, ночью ставилась игрушка, а утром вывели деньги. Сама игра в этой части вне подозрения - она слишком крупная для воровства денег впрямую.
D
На сайте с 06.05.2013
Offline
17
#34

Вот еще по этой теме

http://naikom.ru/blog/archives/6439

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#35

Alex11223, кроме платежного пароля - нужен еще и просто пароль для входа в яндекс.

И как можно подцепить чтото просто зайдя на сайт? Или на ваших виндах еще и такое возможно в 21 веке? :D может еще и в качестве браузера IE юзается?

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#36
Alex11223:
Разве можно ставить ломаный World of tanks?

А кто его такого ставил? Я лично ставил с официального сайта.

Неизменность точки зрения неизменно порождает иллюзию понимания.
Жопка от морковки
На сайте с 08.08.2006
Offline
77
#37

Слава, узнай у варгейминга, на чей счет бабол ушел. Публикуй ник - этого оленя весь серч в рандоме дрючить будит. 😂

★ На них уже зарабатывают десятки тысяч долларов (/ru/forum/844409) ★ Контент недорого? Тут! (http://telemagaz.ru/content/) ★
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#38
Жопка от морковки:
Слава, узнай у варгейминга, на чей счет бабол ушел.

Зачем мне варгейминг для этого? У меня платёжка с ником есть. В числе реквизитов, этот ник уже опубликован.

Жопка от морковки:
Публикуй ник - этого оленя весь серч в рандоме дрючить будит. 😂

В этом нет смысла. А в защите сёрчанами своих финансов смысл есть.

A1
На сайте с 27.10.2011
Offline
47
#39
Слава Шевцов:
А кто его такого ставил? Я лично ставил с официального сайта.

Вообще-то это был ответ к

foxi:
юзать винду, без антивируса, на компе на котором платежные системы, и ставить ломанные игрушки - четырежды лол )))
[Удален]
#40
konj_v_paljto:
Так как украсть пароль (неважно, как - вирус, троян, подставной сайт, да хотя бы простой перебор!) можно и в наши дни не очень сложно, при наличии такого желания, - мы всем настоятельно рекомендуем переходить на одноразовые пароли в удобной форме (смс-пароли, карточка с паролями, jpg-файл с паролями, токен - на выбор).

очередная отмазка, с попыткой выбить ещё денег с клиентов, почему-то вы всегда забываете указать на платность рекомендуемых вами методов и невозможности в последствии от них отказаться!

вариантов идентификации пользователей очень много, а ЯД застрял в каменном веке - куки наше всё! :( 😂

вы даже элементарную двухуровневую настройку безопасности реализовать не в состоянии!

в чём проблема вынести настройки профиля пользователя на более высокий уровень безопасности, требующий подтверждения, любимыми вами способами - смс-пароли, карточка с паролями, jpg-файл с паролями, токен?

чем вас не устраивает привязка к IP, чем это хуже рекомендаций вашей ТП установить отдельный браузер для работы с ЯД (что бы куки не удалять с него)?

что мешает спокойно проводить операции со счётом если введены правильно два пароля (от профиля и платёжный), плюс операция проводиться с подтверждённого IP?

зачем каждый раз запрашивать подтверждения по смс???

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий