evergreen

Рейтинг
144
Регистрация
27.01.2010
Nordow:
Если включается подтверждение переводов через енум, а при этом можно перевести на другой левый кошелек деньги без енум подтверждения - это именно дыра в безопастности.

Т.е. если нажимается одна кнопка на приборе (который включается нажатием трех разных кнопок) и он не начинает работать, то он неисправен? 🚬

Да и какая разница-то, дырка, не дырка, что в имени? Главное, что тот случай был единственным и сейчас такое не проходит.

alex063:
и с e-num'ами ломают.
alex063:
Если не верите на слово, найду...

Не верю, извольте, найдите. 🚬

Nordow:
Но ту дыру

Да не было там никакой дырки. Просто на тот момент полная безопасность достигалась только подключением полного комплекта e-num настроек. Маул решил что авторизация на сайтах ВМ через e-num ему не нужна и поплатился за наивность двадцатью тоннами, потому как хакер смог настроить а свой мини доверенность. Практически сразу, на второй-третий день после той истории вебмани все ключевые лазейки поставили под контроль одной настройки e-num, под подтверждение операций. И переводы и настройки доверенностей и добавление новых корреспондентов (которым можно было бы открыть лимиты или накидать кредитов) сейчас контролируются оттуда.

alex063:
Конкретные примеры долго искать, но были, поверьте на слово, да и не один я такой, кто это утверждает:

Конкретные примеры искать не долго, а оччччень долго, потому что их нет. Я слежу за этой темой очень пристально, на многих форумах. По указанной Вами ссылке сообщение от февраля сего года (т.е. оставленное месяца за два-три до того, как вообще стали возможны подтверждения переводов 🚬 ), и в нем речь только об авторизации. А ее никто Вам в качестве панацеи и не предлагает, понятно что она не спасет от вмстиллера.

Romawe4ka:
Если Каспер стоит, то можно не пантоваться???

Ну не понтоваться, оно можно при любом раскладе. Но Каспер не поможет если что. Во всяком случае не помог многим из тех кого ломали зимой-весной. Подтверждение переводов через e-num единственная панацея.

О чем этот топик вообще? :( Кто здесь еще не знает, что защита ключем и блокировкой по ip это вчерашний день? Что есть троян, который делает "слепок" железа и обходит эту защиту и что с его (трояна) помощью в этом году зимой-весной ломанули немало кошельков. И что уже месяца четыре как есть реальная защита (подтверждение переводов через e-num), и что с ней еще пока ни одного кошелька не вскрыли. При наличии возможности нормально защититься подобные темы давно уже перестали вызывать какое-либо сочувствие, уже скорее раздражение. Имеете суммы на кошельке, которые жалко потерять, врубайте настройки безопасности на максимум и не плодите бесполезных тем. 🙅

strefapl:
Почитал топик, но не нашел. Как вор обошел активацию по смс?
Черканите, плиз, или цитату вставьте!

krabik в 63-м посте по-моему досконально на этот вопрос ответил, со скриншотами. Суть в том, что, в отличие от e-num (в котором телефонный номер вообще не меняется), для того чтоб поменять номер, на который приходит смс с кодом для активации оборудования, достаточно зайти на секьюрити.вебмани.ру (залогинившись из кипера) и даже не придется задействовать старый телефон. Залогиниться из кипера злоумышленнику, если он уже получил с помощью трояна "слепок" вашего железа, труда не составит. Вход на эту страницу (так же как и авторизацию в кипере и подтверждение платежей) можно защитить куда надежней через e-num, но наш герой пренебрег надежной защитой, похоже думал, что если он вип-клиент, то ВМ как-то сами за него об этом позаботятся.

jonn22v3:
Так они и пишут что вебмани раньше хостилось у них на обычном шаред хосте рядом с другими сайтами.

Ну наверняка сказать не могу, но слабо верится. Пишут. Мало ли кто чего пишет. Вон пишут, что два веселых карапуза рвали с яблони арбузы. ;)

x1800:
Е-НУМ, как я понял, вообще задействован небыл ? Ни авторизация, ни подтверждение переводов ?

Авторизация вроде была. Через СМС он подтверждал доступ к ключам в E-num Storage. Подтверждения переводов, ясное дело, не было. Иначе и темы этой не было бы.

krabik:
В остальных случаях помните о том, что скупой платит дважды.

Да есть у меня в наличии в достатке и компов и ноутов и нетбуков. И первым я зарезервирую один из них под кипер, как только прочитаю хоть об одном случае взлома при включенном подтверждении операций (конечно главное чтоб это был не я :D ) До тех же пор мне представляется эта мера абсолютно излишней и только добавляющей неудобств к и так неидеальному юзабилити ВМ.

з.ы. Я только умоляю вас - не поминайте Маула в суе. 🚬

Валерик:
Только вот на моей памяти никто ничего через милицию пока не добился

YouTube - Взлом (hack) WebMoney

Происходит всё, как видите, именно в Украине.

-= Serafim =-:
Купите себе отдельный нетбук и поставьте кошелек + фаер + антивир (лицензии), заблокируйте все соединения и используйте только для оплаты и приема платежей.

И не нужны будут енумы, нервотрепка и т.д. Столько тем, а как воровали, так и будут воровать.

"Купите себе отдельную квартиру, отдельную кровать, отдельный матрас и под тем матрасом прячьте деньги. И не нужны будут сейфы и банки". Как-то так у вас выходит. E-num и надежнее и дешевле и удобнее чем отдельный нетбук. :)

Всего: 976