MyTraf

Рейтинг
101
Регистрация
02.03.2006
galactika:
https://arbitrage.webmoney.ru/asp/claims.asp?wmid=420621195119

Было 9 претензий, осталось 7.
Поверили ... (АО МММ) :)

Мог небольшую сумму выплатить. При выплате иск/претензия автоматически снимается.

Medzen:
уха, выплатят тем у кого до 1 000 рублей :)

Чтоб денег потратить минимум, а шума(от довольных получивших свою копеечку) максимум.

При правильном расчете несколько дополнительных дней трафа от крупных партнеров и эти затраты отобьются с профитом. ☝

BitCash.ru:


bell387:
смс в системе адекватно считаются?


Да. Главное что бы были скачки файла в статистике. Когда файл скачан - то там уже код смс показывается и не зависит от интернета.

Точно с смс и биллингом все нормально?

У меня за вчера 3900 скачиваний архива и при этом всего 1 смс.

За 2 дня 4800 скачиваний и 7 смс

Соответственно конверт ниже плинтуса - где-то в 5-7 раз ниже чем был на 123cash.

Это разве нормально!?

Глючит. Только траф с 123cash перебросил, так тут сразу же проблемы. 😒

За вчера из ~6к трафа только 0.7к дошлно (если верить их стате).

Либо платники так хреново вчера работали, либо стата по объемам трафа глючит.

Скорее всего и то и другое одновременно.

seonik:
Непонятно, насколько все же безопасен этот E-num.

Смоделируем по шагам:
Хакер заходит на enum.ru, жмет "Учетная запись", далее "Восстановление доступа".
Вводит E-Mail, указанный при регистрации аккаунта.
Далее запрашивается контрольный вопрос. Предположим, что хакер знает ответ на него. Вводит...
На мыло приходит письмо с подтверждением. Предположим, что хакер имеет доступ к мылу. Кликает на ссылку в письме и попадает на страницу восстановления доступа к E-Num.
Здесь нужно указать номер телефона. Хакер вводит свой номер и жмет "Подтверждаю".
Все, доступ получен. На телефон приходит СМС, содержащая ссылку на закачку приложения и новым кодом активации.
Дальше хакер авторизуется в кипере и получает полный контроль над кошельками и операциями.

Таким образом, теоретически, при выполнении некоторых условий (имея доступ к почте и зная ответ на контрольный вопрос) можно без проблем получить доступ к WMID.
В данном случае "старый" способ выглядит безопаснее, поскольку даже имея доступ к мылу, хакеру потребуются ключи. И если они хранятся на флешке, физически на компе их нет - ничего не выйдет.

Да, не идеален. Все упирается в вашу спопобсность сохранить контроль над е-майл и надежности контрольного вопроса. Мало ломается на раз плюнуть, остается только какие-нибудь заковыристые контрольные вопросы придумывать. Вот и весь хваленый е-нум.

Но старая система тоже не дело, потому что там ключи ВСЕГДА хранятся на вашем копьютере в виде .init файла. Который нельзя перенести на флешку или еще как-то защитить.

fhuuz:
Сейчас запустил поиск -ни одного файла .kwm на компьютере не обнаружил. То есть для запуска кипера .kwm теперь видимо не требуется. Раньше, по-моему, без него ни в какую не хотел запускаться.

Опять же. Просто .kwm это "универсальный" ключ, которым можно воспользоваться с любой машины, после переустановки винды и т.д. Но еще есть "рабочий" ключ, который кипер без спросу записывает в общедоступную папку в виде .init файла.

Теоретически .init ключом можно воспрользоваться только с вашего копьютера, поэтому кипер им так и разбрасывается незадумыясь. Но практически хакеры уже давно нашли способ, как запускать кипер на других компах без активации. И им .kwm уже нафиг не нужен. Он нужен только вам, честному пользователю, чтобы можно было активировать кипер на другой машине по стандартной процедуре.

Zevss:
Уважаемый Raskrutchik, если я правильно все понял, в енум авторизации есть ограниченное количество отправки смс в сутки, мне пришло это сообщение: лимит отправки смс исчерпан, и к нему - узнайте другие способы авторизации на сайте. Все пересмотрел, но так и не нашел, сколько раз в сутки высылается смс, на телефон, кто знает, ответьте пожалуйста, спасибо.
Dreammaker:
Zevss, енум-авторизация и на всякий случай дополню (может вы не знаете), енум-подверждение платежа, что на данный момент главное в связке вебмани+енум) не ограничиваются смсками - другой вариант - это установка java-приложения на телефон.

А у меня смс-авторизация в енум в принципе не работает. 🙅

При попытке выбрать вид авторизации "через смс", получаю сообщение "Данный метод авторизации выключен пользователем". А в личном кабинете енума никакой галки, которой его можно было бы включить нет - только "вопрос - ответ" в виде енум клиента на телефон (включить/выключить) и сканер отпечатка пальца(подключить). Варианта с смс-ками в принципе нет.

Я думал его вообще уже отключили. А он еще работает? Что я тогда делаю не так?

Я бы не против еще для одного(вспомогательного, с небольшими суммами) WMID запользовать старый телефончик (на котором java даже нет, что минус, но зато и вайфая, инета и блютуса тоже что плюс + соблазна им еще для чего-нибудь проме авторизаций использовать)

MyTraf добавил 13.05.2010 в 04:06

EcilopRus:

Кстати говоря на сколько опасно хранить ключи на компе но в зашифрованном архиве под паролем? для увеличения архива туда можно засунуть какой нибудь левый файл

При обычном виде авторизации не получится хранить ключи где-нибудь в надежном месте (в зашифрованном виде или хотя бы на флешке). Точнее вы можете туда спрятать ключи, но только их "архивную" копию в виде .kwm файла.

А основной рабочий ключ всегда остается на машине в виде .init файла. При первой же активации кипер его опять создаст и запихнет в "путь к профилю юзера"\Application Data\WebMoney ничего вам не говоря и не спрашивая. И переместить его в другое место вроде как нельзя. Только если внучную его удалять после выхода, а перед следующим запуском обратно подкладывать.

Но лучше уж е-нум вместо этого использовать.

beginerx:
Прo линукс - пoка все дoвoвды серьезные - фактически oдин - надo кoмпилить трoяна.
Вoпрoс - а если трoян на яве? кстати впoлне реальная вещь, пoчему бы и нет? тем бoлее
чтo oдна из дыр кoтoрую юзал вебманевский трoян крoме pdf была в яве (не микрoсoфтoвскoй)

Прo антивирусы, я вижу нарoд прoстo не врубается чтo такoе сoвременный антивирус,
все еще мыслят сигнатурами тo есть типа нет в базе и ай-ай-ай, нo этo прoшлый век,
этo Касперский-Нoд-ДРВеб, нoрмальный сoвременный антивирус (а таких уже набралoсь пo ветке два,
аваст-бесплатный и какoй-тo кoмoдер) блoкируют oпасные oперации изменения мoдификации в частнoсти
наибoлее oпаснoе мoдификация-сoздание испoлняемых файлoв. Как этo трoян будет oбхoдить ?
Плиз хакеры раз вы читаете прoсветите!?

Мне как-то VPS сервак php вирусом заразили. 😂 Не знаю как сам доступ получили, думал просто фтп увели. Т.к. во все странички вставили ифрейм с вредоносным кодом. Почистил все, сменил пароль. Потом бац - весь сайт опять в этих ифреймах. Думал машина домашняя заражена - проверил, ничего не нашел. Потом зараза на самом сервере обнаружилась - пхп скрипт, запихнутый в крон, который обходил все доступные папки, искал странички и вставлял в них свой ифрем.

Так что все возможно.

Ну у меня Outpost стоял в режиме повышенной локальной безопасности (проактивки). Это включает в себя уведомление пользователя при попытке запуска любого нового (не запускавшегося ранее) исполнимого модуля. И так же когда уже известные(доверенные) приложения пытаются подгрузить новый и/или измененный модуль в своем составе. В этом случае выдается запрос разрешить ли это действие или заблокировать.(если это экзешник был, то он просто не запустится, если это доверенное приложение новую библиотеку пыталось подгрузить, то ему будет заблокирован доступ в сеть до его перезапуска) Тоже самое что в авасте и в комоде.

Однако он увести бабки не смог помешать (хотя до этого несколько раз от неизвестных вирусов меня спасал, т.е. антивирь их не видел, но обнаруживался как неизвестная библиотека прилипившаяся к одной из доверенных прог и вместе с ней пытающаяся вылезти в сеть).

Значит уже и это научились обходить. Либо троян вместе с обновлением какого-либо софта проскочил. (Потому как после обновления софта, естественно у него куча библиотек меняется и я их разрешаю добавить в доверенные, если знаю что перед этим прога эта обновлялась)

komred:
Авторизацией e-num принципиально пользоваться не буду, поскольку на любую резьбу найдется свой болт. Это только для психологического успокоение фанатиков верующих, что антивирусы и файрволы 100% защищают от вирусов.
Текущее решение проблемы - использовать google chrome, opera, последний firefox. Для pdf(в нем дырки через которые трой проникает на машину) поставить бесплатную замену foxit reader.
Ставить линупс и извращаться с виртуализацией не вижу смысла - трата времени, пламенный привет адептам с lor-а

Я и через обовляемый foxit reader минимум дважды сплойты ловил (на "грязной" машине, с которой подозрительные сайты проверяю и на которой ничего важного нет). Почему "минимум" - это только те, которые я точно фиксировал факт запуска вредоносного кода именно через него. В одном случае антивирус сработал, в другом сам заразу поймал по подозрительной активности и сдал на анализ касперычу и др.вебу.

Хотя это не значит что им не надо пользоваться. Можно пользоваться хотя бы за удобство в обращении и в РАЗЫ более быструю работу по сравнению с адобовским продуктом. Да и дырок все-таки поменьше.

Igor-san:
Дыра в самом формате PDF, и foxit reader здеь не поможет. http://www.securitylab.ru/news/392716.php

+1

_vb_:
С андроидом действительно засада. Нет у енума для него нативного приложения. Где-то читал, что win-мобайловский вариант как-то на нем удавалось запускать.

У меня даже на родной Windows-mobile (и на смартфоне и на КПК) так и не удалось его заставить нормально работать в принципе (либо вообще не работал, либо вылетал с ошибками при любых активных операциях) и в результате пришлось пару java эмуляторов перебрать и использовать java апплет, вместо родного Win-mobile приложения.

Если этот глюк на андроиде (или еще в каком-нибудь неродном окружении) удастся запусить и добиться стабильной работы - это уже будет мегашаманство. Можно "почетный бубен" вручать тому человеку. :D

А так для всех(особенно если мобильник сам не виндовый) оптимальный вариант видимо java версию ставить.

adalterrr:
Ага. Что то я не слышал что бы пожизненно дали кому нить, кто антивири под буржуев и кодеки пускал (кто был в теме поймет), сам зарабатывал на этом не плохо, с воздуха при чем. При чем платили люди с кредиток.

Хотя одна ПП кажись получила тогда штраф в размере 7млн$, но все равно выплатили всем и уверен у них у самих не мало осталось)

Скажу по сектеру - тема у буржуев до сих пор жива. Хотя уже и не особо прибыльна (потому как заезжена сильно за несколько лет).

А вы все пожизненное да пожизненное. Буржуи (США в частности) это они только изображают из себя таких законополслушных и правильных, а на самом деле - нифига подобного.

На а мы - просто и не пытаемся изображать. 😂

Всего: 63