Руллет

Рейтинг
16
Регистрация
30.04.2010
kxk:
...Садитесь в поезд и GO TO Ukraine, вот увидите не пройдёт и 10 лет как Украину возьмут в ЕС и Шенген
Виза ненужна, иммиграция для Россиян проще чем в Европу (пока что)...
Руллет:
Да-да. Как только с цыганами из Румынии разберутся, так сразу возьмут Украину в «ЕС и Шенген».
И десяти лет не пройдёт, абсолютно точно подмечено…
kxk:
Руллет, А в ЕС никто разбираться по факту не будет. Просто это никому ненужно, яркий пример тому Франция. Европейцы зато оочень любят плакать какие они несчастные и тд. Вот Болгария нежданно не гаданно уже в ЕС, пройдёт пару лет, а может и меньше будет и в Шенгене.

Сколько, говоришь, лет пройдёт и Болгарию примут в Шенген?

Слушай, а может Украину раньше примут..? :)

Давай ещё помечтаем… 🤪 У тебя это хорошо получается…

.

.

.

.

kxk:
... вот увидите не пройдёт и 10 лет как Украину возьмут в ЕС и Шенген...

Да-да. Как только с цыганами из Румынии разберутся, так сразу возьмут Украину в «ЕС и Шенген».

И десяти лет не пройдёт, абсолютно точно подмечено…

MyTraf:


...Хм, это недавно что-ли ввели? Теперь смена номера телефона в е-нум аккаунте невозможна?
Руллет:

Теперь отправка нового приложения с кодом активации возможна только на номер телефона, указанный при регистрации.

А вот второй вопрос лучше задать сапорту енума.

Теперь отправка нового приложения с кодом активации возможна только на номер телефона, указанный при регистрации.

Dreammaker

Задайте вопрос поддержке енума и развейте свои сомнения.

seonik:
Непонятно, насколько все же безопасен этот E-num.

Смоделируем по шагам:
Хакер заходит на enum.ru, жмет "Учетная запись", далее "Восстановление доступа".
Вводит E-Mail, указанный при регистрации аккаунта.
Далее запрашивается контрольный вопрос. Предположим, что хакер знает ответ на него. Вводит...
На мыло приходит письмо с подтверждением. Предположим, что хакер имеет доступ к мылу. Кликает на ссылку в письме и попадает на страницу восстановления доступа к E-Num.
Здесь нужно указать номер телефона. Хакер вводит свой номер и жмет "Подтверждаю".
Все, доступ получен. На телефон приходит СМС, содержащая ссылку на закачку приложения и новым кодом активации.
Дальше хакер авторизуется в кипере и получает полный контроль над кошельками и операциями.

Таким образом, теоретически, при выполнении некоторых условий (имея доступ к почте и зная ответ на контрольный вопрос) можно без проблем получить доступ к WMID.
В данном случае "старый" способ выглядит безопаснее, поскольку даже имея доступ к мылу, хакеру потребуются ключи. И если они хранятся на флешке, физически на компе их нет - ничего не выйдет.

Отправка нового приложения с кодом активации возможна только на номер телефона, указанный при регистрации.

MyTraf:
Имея почту может зайти на сайт енума и заказать "восстановление доступа"...

Верно!

MyTraf:

Которое заключается в генерерации и выдачи нового е-нум клиента, который хакер поставит на свой мобильник....

А вот это уже не верно.

По крайней мере для мобильника. Вышлют только на твой номер телефона. Значит вопрос, как хакер сможет у сотового провайдера получить такой же номер как у тебя?

Вобщем нереально. Пожалуйста ещё варианты.

Повторю вопрос. Как возможно с такой защитой у вести у меня средства?

Отдельный ноут + вход в кипер через енум + енум авторизация на сайтах + подтверждение платежей через енум + оповещатель + ключи на CD, а он в вне ПК.

.

.

Zevss:
что это даст?

У меня другой вопрос, чем это лучше отдельного ПК или ноута?

_SP_:

ЗЫ. А, что-то торможу. Вы сами сгенерируете все нужные коды подтверждения енум-платежа.
Выж не проверяете, что кошелек назначения, который вы набиваете соответствует тому, который
где-то на сайте указан ? А мерчанта можно целиком подделать... (внешний вид) так сказать
левый вам показывать.

А вот кстати, попробуй при подтверждении платежа через енум, вбить не тот кошелёк, сумму, но правильный код. Пройдет платёж?

Вообще то лучше на ты, мы же в Интернете общаемся.

Так что если не против продолжу…

_SP_:

…Т.е. когда вам понадобится авторизоваться в кипере, вы авторизуетесь... но на деле вместо вас авторизуется кто-то иной

Этого варианта не понял… Авторизует мой кипер и ещё одновременно другой (хакера), по одному коду енума? Что то нереальное. Поподробнее пожалуйста.

_SP_:

Ну и самые простые схемы - украсть почту итд итп.

Ну украли почту, с регистрацией енумовской и что дальше? То же поподробнее… Что это дает хакеру?

_SP_:

Сам енум для подтверждения платежа по слухам не столь уж "неубиенен".

Только по слухам? Факты есть?

_SP_:

Т.е. после проникновения на ваш комп. вы по-любому обречены…

Пример. Всего один рабочий пример. Как возможно с такой защитой у вести у меня средства?

Отдельный ноут + вход в кипер через енум + енум авторизация на сайтах + подтверждение платежей через енум + оповещатель + ключи на CD, а он в вне ПК.

_SP_:

ЗЫ. А, что-то торможу. Вы сами сгенерируете все нужные коды подтверждения енум-платежа.
Выж не проверяете, что кошелек назначения, который вы набиваете соответствует тому, который
где-то на сайте указан ? А мерчанта можно целиком подделать... (внешний вид) так сказать
левый вам показывать.

Вбивая на телефоне номер и сумму отправляемую, трудно не проверить. Опять что то не реальное.

_SP_:

Сами всё и отдадите. Только вот сумму так не исправить... только счет-назначение платежа.

Да придумать что угодно можно... реализовать к счастью сложнее.

Ну так попробуй придумать, на данный момент у тебя не вышло.

Попробуй ещё раз.

_SP_:

...
Дальше различные варианты.

Так вот меня и интересуют, те самые различные варианты

Можешь назвать один, если их так много?

_SP_:

ЗЫ. Я к чему... тот комп... не тот комп... отдельный ноут... пока вы в сети не один разницы ноль.
Руллет:

Я не говорю о взломе конкретного ПК. Я про массовый увод средств.
123
Всего: 21