вход в e-num с 1 июня

AndrewTishkin
На сайте с 20.05.2009
Offline
256
#81

TheVS, прежде, чем хаять теорию, её нужно хорошенько изучить.

Для восстановления инам-акка нужны ещё e-mail и ответ на контрольный вопрос (и не того, что для WMID, а своего, инамовского). Внимательный читатель сразу захочет сказать, что процедура восстановления файла ключей для Classic или сертификата Light почти такая же, но только там вместо вопроса используется дата рождения, которую узнать гораздо проще. Так что при самом неумелом приготовлении enum, контрольный вопрос с проблематичным для подбора ответом должен стать последним спасительным рубежом (хотя в процессе он не последний, а между e-mail и SMS)

~
TheVS
На сайте с 27.12.2006
Offline
467
#82
AndrewTishkin:
TheVS, прежде, чем хаять теорию, её нужно хорошенько изучить.
Для восстановления инам-акка нужны ещё e-mail и ответ на контрольный вопрос (и не того, что для WMID, а своего, инамовского). Внимательный читатель сразу захочет сказать, что процедура восстановления файла ключей для Classic или сертификата Light почти такая же, но только там вместо вопроса используется дата рождения, которую узнать гораздо проще. Так что при самом неумелом приготовлении enum, контрольный вопрос с проблематичным для подбора ответом должен стать последним спасительным рубежом (хотя в процессе он не последний, а между e-mail и SMS)

Всё это очень занимательно, но зачем его восстанавливать, если с помощью симки в него сразу можно войти?

🍄 Видео-реклама на ваших сайтах: https://bit.ly/ads_for_video
AndrewTishkin
На сайте с 20.05.2009
Offline
256
#83
TheVS:
если с помощью симки в него сразу можно войти?

Не сразу.

Для настройки приложения нужен e-mail и код активации.

Для Java-версии код можно получить через описанную выше процедуру восстановления.

А вот для смартфонов вынужден сбавить напор - к моей печали проверил и оказалось, что там код высылается сразу после перехода по ссылке из e-mail, без запроса ответа на контрольный вопрос!

Значит придётся мне помучать саппорт...😡

Ancer
На сайте с 15.03.2014
Offline
35
#84
AndrewTishkin:
к моей печали проверил и оказалось, что там код высылается сразу после перехода по ссылке из e-mail, без запроса ответа на контрольный вопрос!

Код также приходит на мобильный с помощью СМС, так что достаточно восстановить чужую симку и знать только мыло и можно управлять enum-ом.

---------- Добавлено 01.06.2014 в 19:03 ----------

На Украине легче гораздо симку чужую восстановить, а вот в РФ будет немного сложнее, хотя если есть знакомые, которые продают симки, то без проблем...

0
На сайте с 21.11.2009
Offline
278
#85
TheVS:
Отключил enum на всех киперах, пошли они в задницу с такими загонами. Вообще в последнее время вебмани не радуют, даже казавшиеся полным сливом яндекс деньги сейчас выглядят более перспективно.

Яндекс Деньги в виду последних нововведений выглядят также безперспективно, увы... по крайней мере Украины и других стран, которые не Россия.

AndrewTishkin
На сайте с 20.05.2009
Offline
256
#86
Ancer:
знать только мыло

Не только знать, а ещё и иметь к нему доступ, потому что туда приходят письма со ссылками, по которым нужно переходить для подтверждения.

Отписал в саппорт, лишь бы не забили на эту дыру. Что ж это я раньше не замечал эту разницу, потому что не занимался восстановлением что ли...

Мда. Сто лет вебманькам не писал, а тут каждый день повод стал находиться, то на masspayment B-кошельки не принимались в файлах заданий (уже починили), то в последнем обновлении яблочного E-num экран съёмки камерой QR-кода перестал сам закрываться, то какие-то серверы WM с несколькими сайтами стали недоступны.

На данный момент если нет веры в надёжность своего e-mail, то я могу предложить трюк с использование вебманьковской почты https://wmid.com - таким образом получится зацикливание, замкнутый круг, надо заполучить доступ к WMID и/или к E-num, чтобы попасть в почтовый ящик, а без ящика доступ ни к WMID, ни к E-num не восстановить будет. :)

Вот и ещё повод задолбать саппорт - у меня туда чеки из ИБ банка ТКС не приходят, была надобность скинуть в качестве подтверждения человеку, а не прокатило.:( Но остальные письма, в том числе от сервисов WM, приходят вроде без проблем

TheVS
На сайте с 27.12.2006
Offline
467
#87
AndrewTishkin:
Не только знать, а ещё и иметь к нему доступ, потому что туда приходят письма со ссылками, по которым нужно переходить для подтверждения.

Доступ к почте не нужен. Вход в enum с помощью смс, там перегенерируем приложение, скачиваем его, а код его активации так же получаем по смс. Буквально на днях вытаскивал свои файлы ключей, никаких ссылок из писем вообще не использовал.

Ещё раз повторюсь, что они убрали только удобный (по крайней мере для меня) вход непосредственно в кипер с помощью смс, все остальные потенциальные дыры остались. Зная почту и имея нужную симку можно получить полный доступ к киперу (даже wmid знать не обязательно), который конечно может заблокироваться при запуске на новом железе, но его так же можно разблокировать с помощью той же симки, если используется один номер.

Единственный способ защититься - использовать симку, зарегистрированную на Иванова Ивана Ивановича и нигде её не светить.

Ancer
На сайте с 15.03.2014
Offline
35
#88
TheVS:
Доступ к почте не нужен. Вход в enum с помощью смс, там перегенерируем приложение, скачиваем его, а код его активации так же получаем по смс. Буквально на днях вытаскивал свои файлы ключей, никаких ссылок из писем вообще не использовал.

Я тоже так думал, поэтому выше отписал что нужно только мыло + симка, оказалось не так, код через смс не приходит до тех пор, пока не перейти по ссылке которая приходит на мыло , только час назад перепроверил это, хотя почти был уверен, что код приходит именно через смс + дублируется на почту.

Ancer
На сайте с 15.03.2014
Offline
35
#89

Нужно тыкнуть на ссыль чтобы пришла смска с кодом....

jpg 111.jpg
TheVS
На сайте с 27.12.2006
Offline
467
#90

Это при нажатии на "повторно создать java-приложение"?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий