Webmoney. Enum авторизация и файлы ключей.

Discussion in 'Платежные системы' started by m0le[x], 12 Jan 2010.

  1. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Хотелось бы немного пообщаться на эту тему, так как возникло пара вопросов.
    При использовании Webmoney пользовался все время преимущественно клиентом Keeper Classic с хранением файлов ключей на флешке, и бэкапом в надежном месте. Начиная с последних версий клиента, при регистрации по умолчанию стоит авторизация через Enum.

    Началось все с того, что нужно было зарегистрировать несколько новых кошельков, регистрировал быстро не вдаваясь в подробности, не особо обратил внимание на Enum авторизацию, в процессе пользования все было нормально, но потом пришлось переустановить систему. После установки нового кипера, естественно понадобилась авторизация через Enum, но тут возникла проблема, что у меня больше нет этих сим карт на которые были зарегистрированы кошельки, и нет возможности их восстановить.

    Сначала подумал, что все, потерял все кошельки. Начал гуглить, ничего толкового по этому поводу не нашел. В итоге зашел на сайт Enum, увидел, что можно восстановить доступ к аккаунту, для этого нужно всего лишь ввести email, который у меня естественно есть. Через несколько секунд на почту приходит ссылка, и я оказываюсь в личном кабинете на Enum. Сразу вижу поле с номером телефона, ввожу туда новый номер который был под рукой, и генерирую приложение для Windows Mobile. Так как кошельков было несколько, все тоже самое я повторил и для других, и что примечательно все только с одним номером телефона. После чего я спокойно получил доступ ко всем своим кошелькам.

    А теперь вопрос. Почему же WM, принудительно заставляет переходить на Enum авторизацию, если она является не настолько надежной. Если посмотреть, что бы угнать кошелек, в старом варианте, злоумышленнику нужно:
    1. Пароль от WMID
    2, Пароль от файла ключей
    3. Файл ключей
    4. Почта с паролем
    А при Enum авторизации, ему всего лишь понадобиться:
    1. Пароль от WMID
    2. Почта с паролем

    Может я что то не так понял или не то сделал, но вроде всю ситуацию я описал.
     
  2. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    92
    Reputations:
    22
    Ну Вы забыли еще про контрольный вопрос в енуме...его тоже надо знать :)
     
  3. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Хмм.. почему же тогда я обошелся без контрольного вопроса?
     
  4. ultradron

    ultradron Member

    Joined:
    23 Oct 2009
    Messages:
    57
    Likes Received:
    31
    Reputations:
    0
    Да,была мысль такая же.Так же восстановил себе кошелек.И так же без контрольного вопроса.
     
  5. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    92
    Reputations:
    22
    Я сейчас попробовал пройти процедуру восстановления...мне был задан контрольный вопрос.
    Вообще данную тему передал разработчикам