Общая тема Рекомедации по безопасности Вашего WMID. Рекомендация 1 - Юзаем Enum.

Discussion in 'Платежные системы' started by corp. Howard ltd, 14 Dec 2009.

  1. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    92
    Reputations:
    22
    Каждый раз, когда я слышу на форумах крик "Аааа, украли деньги, Webmoney виновата", я всегда улыбаюсь и отвечаю - «САМИ дураки», ибо в краже Ваших средств вина лежит только на Вас. Многие начнут спорить, кричать, что это не так, однако готов объяснить Вам почему вина именно на Вас.

    Начну по порядку. Для начала затрону вопрос об ответственности системы Webmoney и ее пользователей, с которой Вы согласились при регистрации в системе Webmoney. Из всех регламентов я выделю лишь 2. Читая Соглашение о трансфере имущественных прав цифровыми титульными знаками в точности пункты 8.2 и 8.3.


    8.2. Мы отвечаем за нарушение безупречного функционирования WEBMONEY TRANSFER.

    Наша ответственность исключается в случае сбоев WEBMONEY TRANSFER, возникших в результате:

    a) любого случая неполадок в телекоммуникационных, компьютерных, электрических и иных смежных системах;

    b) действия непреодолимой силы.

    8.3. Вы согласны с тем, что:

    a) WM TRANSFER Ltd не несет ответственности за операции, произведенные Вами в адрес случайных пользователей системы или за передачу титульных знаков, осуществленную в неверных объемах из-за предоставления недостоверной информации Отправителями или Получателями.

    b) Проверка личных данных Пользователей (прохождение процедуры аттестации) всего лишь увеличивает вероятность того, что личность Пользователя идентифицирована. WM TRANSFER Ltd не несет ответственности за мошенничество, обман или недостоверную информацию, предоставленную Пользователями, независимо от того, засвидетельствована личность пользователя или нет. Однако, система WEBMONEY TRANSFER предоставляет сервис помощи Пользователям, ставшим жертвами мошенничества, если они своевременно сообщают о возникшей проблеме.

    c) WM TRANSFER Ltd не несет ответственности за неправомочный перехват или использование данных, относящихся к Вам и Вашему WEBMONEY KEEPER, за невозможность пользоваться системой по причине отсутствия у Вас доступа к сервисам системы или сайту, за действия или сделки, заключенные любым лицом в результате использования вашего WEBMONEY KEEPER с Вашего согласия. Система также не несет ответственности за любые сбои в аппаратных средствах или программном обеспечении (включая компьютерные вирусы), в телефонных или других коммуникациях, а также сбои, виновниками которых являются интернет-провайдеры. Ни при каких обстоятельствах WM TRANSFER Ltd не несет ответственности за непредвиденный ущерб, причиненный непреднамеренно, включающий (но не ограничивающий) ущерб в результате потери прибыли, раскрытия конфиденциальной информации. Ни при каких обстоятельствах WM TRANSFER Ltd не несет ответственности за действия или бездействие третьего лица (например, провайдера телесвязи, компьютерного оборудования или программного обеспечения) или за ущерб, нанесенный в результате любых обстоятельств вне нашего контроля (например, пожара, наводнения, или другого стихийного бедствия, войны, бунта, забастовки, сбоя оборудования, компьютерного вируса, или сбоя в электрических, телекоммуникационных сетях или в других сервисных услугах).

    Итак, вникнув в написанное Вы увидите, что система Webmoney несет ответственность за техническое функционирование системы, иными словами ответственность системы ограничивается выполнением качественной транзакции (перевода) с кошелька А в кошелек Б.

    Остальная же ответственность, в том числе за сохранность Ваших денег лежит на Вас.

    Итак. Все отлично знают, что при владении WMID Вы владеете цифровой подписью, которая является аналогом собственоручной подписи. Она необходима для того, чтобы при каждой переводе потверждать осуществление данного перевода. Без данной подписи перевод денег с Ваших кошельков осуществлен быть не может. Соответственно мечта любого Хацкера...завладеть Вашей подписью и необходимыми паролями. Наша задача не дать завладеть.

    Итак, зарегистрировавшись в системе Webmoney первостепенное, что Вы должны сделать - защитить свою цифровую подпись от посягательств посторонних лиц.

    Система Webmoney для этих целей обеспечила максимумом сервисов, чтобы Вы могли работать даже в опастной среде.

    Рассматриваем по порядку:
    Основные рекомендации по безопасности Ваших денег даны на Странице безопасности Вашего WMID

    Рекомендация первая:

    1. Зарегистрируйтесь в сервисе Enum. Для этого Вам понадобится электронная почта (настоящая), телефон, который бы поддерживал Java, все...
    Зачем нужен Енум? Енум выступает как хранилище для Вашего файла с ключами (сертификата), которые в свою очередь является Вашей цифровой подписью. Доступ в Енум осуществляется с помощью шифроблокнота, который находится на Вашем мобильном телефоне. Для доступа не требуется, чтобы телефон имел положительный баланс, т.е. телефон ни с кем не связывается, а работает как отдельное приложение. Так же система Enum позволяет авторизовываться на сайтах и платить без загруженного кипера вообще. Т.е. Вы можете заплатить кому-либо не загружая кипер он-лайн, что дает Вам возможность выполнить платеж из ЛЮБОГО места, где есть Интернет.

    2. В своем компе, в кипере пройдя путь Инструменты-Параметры программы-Безопасность рекомендую установить место хранения ключей Enum-Storage. После сохранения в хранилище Ваших ключей к ним будет невозможно получить доступ без Вашего мобильного телефона.

    3. На странице Авторизация с помощью сервиса E-Num разрешите авторизацию на сайтах с помощью енум

    4. Далее на странице Активация Webmoney Keeper по телефону установите активацию приходящую на телефон, а не на почту. Тем самым Вы максимально ограничите доступ к киперу посторонних лиц, т.е. активировать Ваш кипер на дугом компе без Вашего телефона будет невозможно.

    Настроив все как подобает, Вы получите следующие преимущества.

    1. Вам не нужно таскать с собой флешку с ключами (сертификатом). Ключи всегда он-лайн и с ними можно связаться имея Ваш мобильный телефон. Симка значения не имеет!!! Она нужна будет лишь при каких либо операциях с самим Енумом, например восстановление программы.
    2. Ваши ключи находятся в полной сохранности. Откуда бы Вы не выходили в интернет - ключи не могут быть украдены, что позволяет не боясь выходить в интернет с публичных мест, таких как интернет-кафе и т.д.
    3. Никто не сможет загрузить Ваш кипер даже с Вашего компьютера, т.к. для авторизации кипера необходимо иметь Ваш телефон.


    Однако, стоит отметить, что Енум не дает Гарантий сохранности Ваших средств при наличии удаленного доступа к Вашему компьютеру или при наличии определенных видов троянов, которые занимаются подменой сумм и кошельков.Т.е. енум не дает 100%ой гарантии сохранности. Но от большинства проблемм Енум спасает

    Как показывает практика, лишь 2-3% краж совершаются таким образом. Остальные кражи совершаются кражей файла с ключами (сертификата), почты и всех паролей
     
    #1 corp. Howard ltd, 14 Dec 2009
    Last edited: 14 Dec 2009
    3 people like this.
  2. snipero4ek

    snipero4ek Elder - Старейшина

    Joined:
    27 Jul 2008
    Messages:
    203
    Likes Received:
    36
    Reputations:
    25
    Спасибо хорошая статья, обязательно воспользуюсь.
    В том году увели деньги(35$ :DD) до сих пор не понял как украли файл ключей(который был на флэшке) и самое главное как узнали пароль от файла ключей, который был только в голове и нигде не использовался.
     
  3. krbtv

    krbtv New Member

    Joined:
    3 Jan 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    E-num отличный способ для хранения ваших файлов ключей, хочу еще отметить, что стоит удалить java приложение с почты (малоли получат доступ?) и установить пароль на приложение в телефоне. :)
     
  4. brainy

    brainy Member

    Joined:
    21 Aug 2009
    Messages:
    30
    Likes Received:
    44
    Reputations:
    4
    а если телефон отожмут ребята из подворотни? поменять номер привязки без доступа к старому можно?
     
  5. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    92
    Reputations:
    22
    Восстановить контроль имея восстановленную СИМ карту - можно.
    Можно восстановить контроль даже без енума.
     
    1 person likes this.
  6. _Dance_

    _Dance_ Member

    Joined:
    19 Jan 2010
    Messages:
    0
    Likes Received:
    88
    Reputations:
    16
    Статья супер, но лично я енум не юзаю....т.к много сим карт и переставлять всегда не охото....

    -------------------------------------
    ЗЫ. Сделал енум...супер =)
     
    #6 _Dance_, 24 Jan 2010
    Last edited: 16 Feb 2010
  7. rid3r~man

    rid3r~man Active Member

    Joined:
    10 Jan 2009
    Messages:
    224
    Likes Received:
    223
    Reputations:
    25
    Заинтересовало.

    8.3. Вы согласны с тем, что:

    a) WM TRANSFER Ltd не несет ответственности за операции, произведенные Вами в адрес случайных пользователей системы или за передачу титульных знаков, осуществленную в неверных объемах из-за предоставления недостоверной информации Отправителями или Получателями.

    b) Проверка личных данных Пользователей (прохождение процедуры аттестации) всего лишь увеличивает вероятность того, что личность Пользователя идентифицирована. WM TRANSFER Ltd не несет ответственности за мошенничество, обман или недостоверную информацию, предоставленную Пользователями, независимо от того, засвидетельствована личность пользователя или нет. Однако, система WEBMONEY TRANSFER предоставляет сервис помощи Пользователям, ставшим жертвами мошенничества, если они своевременно сообщают о возникшей проблеме.

    c) WM TRANSFER Ltd не несет ответственности за неправомочный перехват или использование данных, относящихся к Вам и Вашему WEBMONEY KEEPER, за невозможность пользоваться системой по причине отсутствия у Вас доступа к сервисам системы или сайту, за действия или сделки, заключенные любым лицом в результате использования вашего WEBMONEY KEEPER с Вашего согласия. Система также не несет ответственности за любые сбои в аппаратных средствах или программном обеспечении (включая компьютерные вирусы), в телефонных или других коммуникациях, а также сбои, виновниками которых являются интернет-провайдеры. Ни при каких обстоятельствах WM TRANSFER Ltd не несет ответственности за непредвиденный ущерб, причиненный непреднамеренно, включающий (но не ограничивающий) ущерб в результате потери прибыли, раскрытия конфиденциальной информации. Ни при каких обстоятельствах WM TRANSFER Ltd не несет ответственности за действия или бездействие третьего лица (например, провайдера телесвязи, компьютерного оборудования или программного обеспечения) или за ущерб, нанесенный в результате любых обстоятельств вне нашего контроля (например, пожара, наводнения, или другого стихийного бедствия, войны, бунта, забастовки, сбоя оборудования, компьютерного вируса, или сбоя в электрических, телекоммуникационных сетях или в других сервисных услугах).
    Получается их клиенты в буквальном смысле подписыватся под тем, что система вебмани может списать титульные знаки у них на кошельках (испарить, первести на свои кош. в конце концов) и именно владелец кошелька, потерпевший, будет виноват.
    У них же есть доступы к вмидам своих клиентов, так ведь?
    Я все понимаю что вм серьезная контора, но как ни крути там же тоже люди сидят, кроме того не я один не доволен их тикет системой.
     
  8. brainy

    brainy Member

    Joined:
    21 Aug 2009
    Messages:
    30
    Likes Received:
    44
    Reputations:
    4
    лолшто?
    а когда ты пользуешься мылом своим, ты не задумываешься над тем, что твоими данными будут пользоваться админы твоей эл.почты? а когда ты в банкомате вбиваешь свой пин-код, ты не задумываешься над тем, что владельцы банка заберут твои деньги?
    ведь все они имеют доступ к любым данным своих клиентов
    запостил бред, чтобы показать какой ты тру-сыщик? уличил вебмани во вселенском заговоре?
     
  9. rid3r~man

    rid3r~man Active Member

    Joined:
    10 Jan 2009
    Messages:
    224
    Likes Received:
    223
    Reputations:
    25
    Не хотел грубо объяснять, придется, а если на вход к кошельку, так случайно, стал неподходить пароль, кошель твой, но на левые данные (ды даже на свои, не суть), к примеру чтобы сливать деньги с ПП.
    И ты пишешь в сапорт чтобы узнать в чем же дело.
    А они вынужденны констатировать, что с кошелька был перевод всех средств на рассч. счет в банк, пусть будет немалых 200к руб, и пароль сменен, и к сему добавляют что это возможно из-за вирусов у вас на пк, проверьтесь.
    И предлагают пройти процедуру воссановления контроля над вмидом.
    У тебя сразу же возникает мысль о том, что эти деньги действительно пропали по вине вируса??
    А согласно правилам, выше, ты подписался о том что деньги пропали по твоей собственной вине, и ты неправ что хранишь такую сумму.
    А самое главное, что вм видно откуда были переводы на твой кош, какие к ним комменты, и понятно что если человек зарабатывает не совсем законно (в нашем случае слив с ПП) он ни в коем случае не обратится в правоохранительные органы.
    Хочешь сказать что такая ситуация не может возникнуть? Легко.

    Зря ты вообще тут написал,хотя да канешн твои примеры тоже в тему, но кто сталкивался с такими проблемами понял бы о чем я.
     
    #9 rid3r~man, 16 Feb 2010
    Last edited: 16 Feb 2010
  10. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    92
    Reputations:
    22
    Вас могут обократь:
    в банке
    дома
    в милиции
    в государстве
    и т.д. даже рожная жена\мама\дети\ тоже могут обокрасть.
    Не проще ли застрелиться :D ?

    Ваша логика понятна, но отдает шезофренией, честно говоря
    P.S. нисколько не пытаюсь оскорбить или обидеть...
     
  11. rid3r~man

    rid3r~man Active Member

    Joined:
    10 Jan 2009
    Messages:
    224
    Likes Received:
    223
    Reputations:
    25
    Howard спасибо утешил.
     
  12. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Можно сменить эту самую сим карту при её потери?
     
  13. drofa

    drofa New Member

    Joined:
    25 Feb 2010
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Это не верная информация так как начиная с версии 3.0.0 единожды авторизовавшись на компьютере, ключи больше не требуются. То есть если злоумышленник зная пароль получит доступ к вашему компьютеру то он без проблем снимет деньги! Прочитать об этом можно здесь
     
  14. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Если в кипере стоит Enum авторизация, то никто не войдёт! Скорее всего у вас стояла авторизация по паролю...
     
  15. drofa

    drofa New Member

    Joined:
    25 Feb 2010
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Расскажите мне пожалуйста как это сделать в Keeper Classic авторизацию без пароля, а то я ума не приложу. Так как в Keeper Classic использование Enum может осуществлятся только хранение ключей, а авторизация по Enum в Keeper Classic на сколько мне известно не реализована. В Keeper Light да, а в Keeper Classic нет.
     
  16. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Без кароля никак!
    Enum авторизация есть и у Keeper Light и у Keeper Classic .
     
  17. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    92
    Reputations:
    22
    Верно. Для этого ему нужно сидеть за Вашим компом. Если Вы допускаете чужих к своему компу...ну понимаете да?
     
  18. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    92
    Reputations:
    22
    Здрасте приехали...храните ключи в енуме и авторизовывайтесь через енум даже не загружая кипера....
     
    2 people like this.
  19. drofa

    drofa New Member

    Joined:
    25 Feb 2010
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Или быть подключенным удалённо, что и было в моём случае.
    Где мне авторизоваться не загружая кипера? Если мне надо вывести деньги или перевести на другой кошель, то как я должен не открывая кипера проводить операции?

    Тут что то мне доказать хотят непонятно что, я твержу одно что Enum не спасает если к вашему компу заимели доступ, хоть физически хоть удалённо, так как для повторных запусков Keeper Classic, Enum не нужен и злоумышленник этим пользуется. Вот если бы он при каждом запуске кипера просил авторизацию на Enum, то да это бы была защита не плохая.
     
    2 people like this.
  20. papa11

    papa11 Active Member

    Joined:
    25 Feb 2010
    Messages:
    0
    Likes Received:
    106
    Reputations:
    1
    Спасибо, хорошая статья :)
     
    18 people like this.