Перейти к содержимому


Фотография

Уязвимость через почту, как избежать ?


  • Пожалуйста, авторизуйтесь для ответа.
7 ответов в данной теме

#1 Пользователь Don_Simon (WMID 394818238229 )

  • Группа: Пользователи
  • сообщений 8
  • Регистрация: 19-декабря 12
  • Webmoney BL

Отправлено 19 декабря 2012 - 21:06

Я тут подумал, если кто вдруг захочет взломать мой вебмани, ему достаточно будет сломать почтовый ящик ( как известно взломать их куда более просто чем вебмани). И уже оттуда сделать якобы восстановление пароля.
И собственно как этого избежать ?
Я бы вообще восстановление по почте отключил (только с телефона бы оставил), но это кажись невозможно. Кто, что может предложить в этой ситуации ?
    • 0
  • Наверх

#2 =) Alligator (WMID 342321554572 )

  • Группа: Модераторы
  • сообщений 2 969
  • Регистрация: 09-декабря 10
  • МестоположениеУкраїна
  • Webmoney BL

Отправлено 19 декабря 2012 - 21:14

Keeper Classic - отличный выход, даже если забудете установить привязку к IP, запрет восстановления по e-mail, оставите в открытом доступе файлы ключей то все равно при первом входе на другом ПК будет закрыт доступ до активации нового оборудования пока не ввести код подтверждения присланная на телефон.
(Проверят не рекомендуется)
    • 1
  • Наверх

#3 Обычный пользователь, не сотрудник AndrewTishkin (WMID 282697973392 )

  • Группа: Модераторы
  • сообщений 16 602
  • Регистрация: 17-ноября 08
  • МестоположениеРоссия/Глазов
  • Webmoney BL

Отправлено 19 декабря 2012 - 21:29

Лучше и правильнее, конечно, подключить Classic, так как основная задача Mini - помочь быстро и просто "влиться" и освоиться в WebMoney

Но как вариант, который мне видится, можно воспользоваться трюком, который недавно обсуждался - изменить e-mail на предоставляемый WebMoney
Собственно сама почта: WebMoney.Mail


Сообщение отредактировал AndrewTishkin: 18 февраля 2013 - 04:26

1zpt4647mzk.png.png Реферально-партнёрские ссылки и откровенная (само)реклама на форуме допускаются только в личной подписи :excl:
    • 1
  • Наверх

#4 =) Alligator (WMID 342321554572 )

  • Группа: Модераторы
  • сообщений 2 969
  • Регистрация: 09-декабря 10
  • МестоположениеУкраїна
  • Webmoney BL

Отправлено 19 декабря 2012 - 21:35

Лучше и правильнее, конечно, подключить Classic, так как основная задача Mini - помочь быстро и просто "влиться" и освоиться в WebMoney

Но как вариант, который мне видится, можно воспользоваться трюком, который недавно обсуждался - изменить e-mail на предоставляемый WebMoney
Собственно сама почта: WebMoney.Mail

На счет Keeper Mini можно установить вход только с помощью проверочного кода который приходит по смс, в таком случае восстановление на е-mail недоступно. Допустим у меня три WMID'а и мне не составляет проблем указать почту для WMID'a ХХХХХХХХХХХХ от WMID'a УУУУУУУУУУУУ, в случае с 1 WMID очень не рекомендуется. К примеру можно воспользоватся почтой с двойной авторизацией (1 шаг логин + пароль , 2 шаг код который пришел на телеон по смс) к примеру гагл (услуга у них бесплатна).
    • 0
  • Наверх

#5 Пользователь Don_Simon (WMID 394818238229 )

  • Группа: Пользователи
  • сообщений 8
  • Регистрация: 19-декабря 12
  • Webmoney BL

Отправлено 19 декабря 2012 - 21:49

"На счет Keeper Mini можно установить вход только с помощью проверочного кода который приходит по смс, в таком случае восстановление на е-mail недоступно."

Как это сделать ?
Все перерыл, залез в безопасность - подтверждение операций, включил смс подтверждение, думал ОНО, но оказалось не то. Спокойно заходил в аккаунт и без подтвеждения по смс.

Сообщение отредактировал Don_Simon: 20 декабря 2012 - 15:59

    • 0
  • Наверх

#6 =) Alligator (WMID 342321554572 )

  • Группа: Модераторы
  • сообщений 2 969
  • Регистрация: 09-декабря 10
  • МестоположениеУкраїна
  • Webmoney BL

Отправлено 19 декабря 2012 - 21:51

"На счет Keeper Mini можно установить вход только с помощью проверочного кода который приходит по смс, в таком случае восстановление на е-mail недоступно."

Как это сделать ?
Все перерыл, залез в безопасность - подтверждение операций, включил смс подтверждение, думал ОНО, но оказалось не то. Спокойно заходил в аккаунт и без подтвеждения по смс.

А первый способ отключили?

Способы входа
Логин и пароль: НЕТ [url=""%20id="]»[/url] E-NUM*: Нет [url=""%20id="]»[/url] SMS-пароль*: Да [url=""%20id="]»[/url] Отпечаток пальца*: Нет [url=""%20id="]»[/url]
    • 1
  • Наверх

#7 Пользователь Don_Simon (WMID 394818238229 )

  • Группа: Пользователи
  • сообщений 8
  • Регистрация: 19-декабря 12
  • Webmoney BL

Отправлено 20 декабря 2012 - 22:29

Все сделал как надо, теперь захожу с кипермини только через смс. Я так понимаю взломать такую схему невозможно пока у меня не отберут телефон ?
    • 0
  • Наверх

#8 Обычный пользователь, не сотрудник AndrewTishkin (WMID 282697973392 )

  • Группа: Модераторы
  • сообщений 16 602
  • Регистрация: 17-ноября 08
  • МестоположениеРоссия/Глазов
  • Webmoney BL

Отправлено 20 декабря 2012 - 23:36

Я так понимаю взломать такую схему невозможно пока у меня не отберут телефон ?

Ну или каким-то чудом не подкинут троянского коня, если телефон современный - "навороченный" смартфон, с Интернетом и поддержкой установки приложений. Но это маловероятно )

Главное теперь не потерять каким-нибудь образом телефон или sim-карту :) Хотя и это не страшно - быстро симку заблокировать и перевыпустить
1zpt4647mzk.png.png Реферально-партнёрские ссылки и откровенная (само)реклама на форуме допускаются только в личной подписи :excl:
    • 0
  • Наверх