Перейти к содержимому


Фотография

Информация о Билдах текущей версии кипера


  • Пожалуйста, авторизуйтесь для ответа.
51 ответов в данной теме

#21 Знаток PocketMouse (WMID 338370258897 )

  • Группа: Пользователи
  • сообщений 749
  • Регистрация: 24-октября 07
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 08 апреля 2010 - 19:54

Текс нашел уязвимости
В случае когда "активирован" енам при сохранении ключей предлагается подтвердить операцию вопросом-ответом. Но можно сохранить ключи кликнув меню смены ключей, при этом потребуется только пароль от кипера и даже качпы нету.. В результате злоумышленник удаленным доступом может получить ключи с авторизованного кипера, пользователь может этого даже не заметить, если к примеру выбурить моник.. И далее:

Далее использовав стыреные ключи и авторизовавшись без енам (или напрямую с компа жертвы пропустив воровство ключей) злоумышленник может на сайте https://security.web...ontrollist2.asp подключить к киперу кипер мини или кипер мобайл и через них перевести деньги куда угодно даже если включено подтверждение операций по енам


    • 0
  • Наверх

#22 Знаток RESELLER GROUP (WMID 279199186147 )

  • Группа: Пользователи
  • сообщений 496
  • Регистрация: 15-мая 07
  • Webmoney BL

Отправлено 08 апреля 2010 - 21:44

Задал Ваш вопрос Саппорту. Вот его ответ



а что должно произойти с enum-аккаунтом если много раз получать число-вопрос и не вводить число-ответ?

Правильно: он блокриуется. Человек поигрался с опцией,но ни одного чила-ответа не ввел. Сработасистема безопасности енума.





Я не "геймер" с вебмани, гаранту оплачивал, кипер не принял ответы что мидлет выдавал...Короче, отключил я ето чудо пока ,  пусть без меня обкатывается...


    • 0
  • Наверх

#23 Selfish (WMID 231807315336 )

  • Группа: Пользователи
  • сообщений 1 385
  • Регистрация: 04-ноября 09
  • Webmoney BL

Отправлено 09 апреля 2010 - 00:08

Задал Ваш вопрос Саппорту. Вот его ответ



а что должно произойти с enum-аккаунтом если много раз получать число-вопрос и не вводить число-ответ?

Правильно: он блокриуется. Человек поигрался с опцией,но ни одного чила-ответа не ввел. Сработасистема безопасности енума.





Я не "геймер" с вебмани, гаранту оплачивал, кипер не принял ответы что мидлет выдавал...Короче, отключил я ето чудо пока ,  пусть без меня обкатывается...

Возможно вы при проведении платежа  указывали число-ответ, полученное при выборе пункта "Авторизация" в приложении (в телефоне). Чтобы получить число-ответ, необходимое для подтверждения платежа через E-num, нужно выбирать в приложении (в телефоне) пункт "Платёж" и кроме числа-вопроса вводить ещё получателя (кошелёк) и сумму.

    • 0
  • Наверх

#24 Знаток Kold (WMID 634199954015 )

  • Группа: Пользователи
  • сообщений 122
  • Регистрация: 17-февраля 09
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 09 апреля 2010 - 00:55

Возможно вы при проведении платежа  указывали число-ответ, полученное при выборе пункта "Авторизация" в приложении (в телефоне). Чтобы получить число-ответ, необходимое для подтверждения платежа через E-num, нужно выбирать в приложении (в телефоне) пункт "Платёж" и кроме числа-вопроса вводить ещё получателя (кошелёк) и сумму.

Это действительно так? В таком случае не слишком удобно. Если E-num приложение установлено на мобильном телефоне или устройстве с WinMobile, а не на эмуляторе на этом же компьютере, то Copy/Paste не поможет. Придется каждый раз вводить кучу информации руками для получения числа-ответа :(

    • 0
  • Наверх

#25 Selfish (WMID 231807315336 )

  • Группа: Пользователи
  • сообщений 1 385
  • Регистрация: 04-ноября 09
  • Webmoney BL

Отправлено 11 апреля 2010 - 00:14

Опция "Подтверждение операций через E-num", к сожалению, не действует на трансакции, совершаемые на Кредитной бирже и в Долговом сервисе.

То есть злоумышленник, взломавший Keeper, может перевести средства на предварительно выставленную заявку на Кредитной бирже. Средства транзитом через WMID 015022216732 (CreditStock, Z544711038564) переводятся на кошелёк заёмщика без подтверждения через E-num.

Злоумышленник также может перевести средства через открытый лимит доверия, но только тому корреспонденту, который уже включён в список Keeper'а, так как опция "Подтверждение операций через E-num" действует при добавлении корреспондентов в список.

Возможно следовало бы разрешить вход на https://debt.wmtransfer.com/ и https://credit.webmoney.ru/ только через E-num.

    • 0
  • Наверх

#26 Отрезреватель Firebadge (WMID 142570647614 )

  • Группа: Пользователи
  • сообщений 11 115
  • Регистрация: 26-декабря 07
  • МестоположениеМосква/Квартира/Диван
  • Webmoney BL

Отправлено 11 апреля 2010 - 00:39

Возможно следовало бы разрешить вход на https://debt.wmtransfer.com/ и https://credit.webmoney.ru/ только через E-num.



Это уже перебор.

В отношении биржи точно перебор.

Это может просто парализовать работу биржи.

Не зря же даже при неподписанном со стороны кредитора договоре кредит всё равно выдаётся.

Теперь же, при введении этого, с помощью неподтверждения выдачи кредита любой недоброжелатель сможет заблокировать получение набранного кредита своим врагом, выдав минимальную сумму и не подтвердив её перевод.

Любое доброе и полезное начинание можно при желании довести до абсурда.

Я сюда ещё вернусь.

Firebadge - Огненный знак.

    • 0
  • Наверх

#27 Знаток PocketMouse (WMID 338370258897 )

  • Группа: Пользователи
  • сообщений 749
  • Регистрация: 24-октября 07
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 11 апреля 2010 - 02:24

Надо просто добавить возможность отключить у себя все способы авторизации кроме енама, это решит вопрос с дебтом и биржой.
Но все равно если мошенник-хакер грамотный он довольно легко "обойдет" авторизацию енама, и выведет деньги через биржу или кипер мини, надо доработать авторизацию енам.

Думаю можно прилично увеличить безопасность заставив пользователя вводить не только вопрос в проге енама но еще сайт на котором производится авторизация(чтобы не мучать юзера добавить готовый список сервисов вебмани).
Чтобы обеспечить совместимость с прежней версией енама на сайте секурити.вебмани можно добавить кнопку перехода нановую версию авторизации, а в енаме добавить/оставить вкладку с прежней системой...
    • 0
  • Наверх

#28 Знаток nortonz (WMID 404490044504 )

  • Группа: Пользователи
  • сообщений 350
  • Регистрация: 08-ноября 09
  • МестоположениеУкраина
  • Webmoney BL

Отправлено 11 апреля 2010 - 02:47

Текс нашел уязвимости
В случае когда "активирован" енам при сохранении ключей предлагается подтвердить операцию вопросом-ответом. Но можно сохранить ключи кликнув меню смены ключей, при этом потребуется только пароль от кипера и даже качпы нету.. В результате злоумышленник удаленным доступом может получить ключи с авторизованного кипера, пользователь может этого даже не заметить, если к примеру выбурить моник.. И далее:

Далее использовав стыреные ключи и авторизовавшись без енам (или напрямую с компа жертвы пропустив воровство ключей) злоумышленник может на сайте https://security.web...ontrollist2.asp подключить к киперу кипер мини или кипер мобайл и через них перевести деньги куда угодно даже если включено подтверждение операций по енам



 

:!: думаю целесообрзно было бы сделать если включена опция "место хранения ключей енум", то смнить ключи, и/или способ авторизации можно было бы ТОЛЬКО после ввода "числа- ответа", так же как меняется место хранения ключей с "этот компьютер" на "енум".

 

 

p.s. может уже предлагалось но не видел таких предложений :!:

    • 0
  • Наверх

#29 Знаток Павел (WMID 357121354572 )

  • Группа: Пользователи
  • сообщений 132
  • Регистрация: 16-мая 07
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 07 июня 2010 - 01:26

02.06.2010 г. WebMoney Keeper Classic обновился. Текущая версия: 3.9.2.0 build 3273 (24311).

    • 0
  • Наверх

#30 Знаток Павел (WMID 357121354572 )

  • Группа: Пользователи
  • сообщений 132
  • Регистрация: 16-мая 07
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 29 июня 2010 - 20:15

29.06.2010 г. WebMoney Keeper Classic обновился. Текущая версия: 3.9.2.1 build 3320 (24546).

    • 0
  • Наверх

#31 Знаток RESELLER GROUP (WMID 279199186147 )

  • Группа: Пользователи
  • сообщений 496
  • Регистрация: 15-мая 07
  • Webmoney BL

Отправлено 11 июля 2010 - 17:39

На момент поста обновлено:

Текущая версия: 3.9.2.1 build 3331 (24567) от 11.07.2010  12:43:49


    • 0
  • Наверх

#32 Новичок Grass (WMID 924505084713 )

  • Группа: Пользователи
  • сообщений 1
  • Регистрация: 26-июня 08
  • МестоположениеУзбекистан
  • Webmoney BL

Отправлено 13 июля 2010 - 15:22

Сегодня на кипер пришло сообщение:
Webmoney Notification!

- Сообщаем Вам о выходе Webmoney Keeper Classic 3.9.2.2 от 13.07.2010!

Вам необходимо скачать новую версию Кипера с официального сайта Webmoney по ссылке http://download.wmtranster.com/wmk _  ru.  exe

В новой версии Кипера добавлено большое количество модификаций, делающих работу в системе WebMoney Transfer более удобной. WM Keeper теперь оснащен дополнительными мерами безопасности для предотвращения кражи средств.

Установка приложения обязательна для всех пользователей WebMoney!

- Для пользователей WebMoney.Light необходимо обновить корневой сертификат по ссылке: http://download.wmtr.../WebMoneyCA.exe

Новый сертификат действителен до 13.07.2011г.

---------

Это автоматическое сообщение отправленное роботом, отвечать на него не нужно.




Короче - по указанной ссылке (пробелы в адресе поставлены мной)  - троян!!!

 Будьте бдиительны!


    • 0
  • Наверх

#33 Знаток M_rt (WMID 472367407583 )

  • Группа: Пользователи
  • сообщений 377
  • Регистрация: 11-июня 09
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 14 июля 2010 - 05:03

Сегодня на кипер пришло сообщение:

.................

Короче - по указанной ссылке (пробелы в адресе поставлены мной)  - троян!!!

 Будьте бдиительны!


От кого сообщение? Надо бы на этот WMID претензию написать. И куда там ещё (в арбитраж?), что б разобрались?

    • 0
  • Наверх

#34 Знаток RESELLER GROUP (WMID 279199186147 )

  • Группа: Пользователи
  • сообщений 496
  • Регистрация: 15-мая 07
  • Webmoney BL

Отправлено 14 июля 2010 - 11:18

На момент поста обновление:

Текущая версия: 3.9.2.1 build 3332 (24569) от 12.07.2010  20:46:26

 

 


    • 0
  • Наверх

#35 Знаток Павел (WMID 357121354572 )

  • Группа: Пользователи
  • сообщений 132
  • Регистрация: 16-мая 07
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 18 июля 2010 - 03:00

16.07.2010 г. WebMoney Keeper Classic обновился. Текущая версия: 3.9.2.1 build 3349 (24582).

    • 0
  • Наверх

#36 Знаток Павел (WMID 357121354572 )

  • Группа: Пользователи
  • сообщений 132
  • Регистрация: 16-мая 07
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 05 ноября 2010 - 08:18

01.11.2010 г. WebMoney Keeper Classic обновился. Текущая версия: 3.9.2.1 build 3371 (26027).
    • 0
  • Наверх

#37 Знаток RESELLER GROUP (WMID 279199186147 )

  • Группа: Пользователи
  • сообщений 496
  • Регистрация: 15-мая 07
  • Webmoney BL

Отправлено 14 ноября 2010 - 22:43

Обновляемся. Уже есть патч для новой версии

Текущая версия: 3.9.3.0 build 3389 (26262) от 13.11.2010  17:47:50


    • 0
  • Наверх

#38 Знаток Друг Банзая Петровича (WMID 410265071088 )

  • Группа: Пользователи
  • сообщений 154
  • Регистрация: 21-октября 10
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 14 ноября 2010 - 22:55

я бы рекомендовал подождать..пусть пока другие обновятся..мало ли там что глючит ...

тока без грубостей
    • 0
  • Наверх

#39 Знаток Павел (WMID 357121354572 )

  • Группа: Пользователи
  • сообщений 132
  • Регистрация: 16-мая 07
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 22 ноября 2010 - 21:54

22.11.2010 г. WebMoney Keeper Classic обновился. Текущая версия: 3.9.3.1 build 3404 (26382). Информации об изменениях и улучшениях пока нет.
    • 0
  • Наверх

#40 Знаток Visa Virtual Card (WMID 348594160348 )

  • Группа: Пользователи
  • сообщений 381
  • Регистрация: 30-июня 07
  • МестоположениеРоссия, Москва
  • Webmoney BL

Отправлено 22 ноября 2010 - 22:08




Это уже давно так ???

    • 0
  • Наверх