![]() |
Рекомедации по безопасности Вашего WMID. Рекомендация 1 - Юзаем Enum.
Каждый раз, когда я слышу на форумах крик "Аааа, украли деньги, Webmoney виновата", я всегда улыбаюсь и отвечаю - «САМИ дураки», ибо в краже Ваших средств вина лежит только на Вас. Многие начнут спорить, кричать, что это не так, однако готов объяснить Вам почему вина именно на Вас.
Начну по порядку. Для начала затрону вопрос об ответственности системы Webmoney и ее пользователей, с которой Вы согласились при регистрации в системе Webmoney. Из всех регламентов я выделю лишь 2. Читая Соглашение о трансфере имущественных прав цифровыми титульными знаками в точности пункты 8.2 и 8.3. Итак, вникнув в написанное Вы увидите, что система Webmoney несет ответственность за техническое функционирование системы, иными словами ответственность системы ограничивается выполнением качественной транзакции (перевода) с кошелька А в кошелек Б. Остальная же ответственность, в том числе за сохранность Ваших денег лежит на Вас. Итак. Все отлично знают, что при владении WMID Вы владеете цифровой подписью, которая является аналогом собственоручной подписи. Она необходима для того, чтобы при каждой переводе потверждать осуществление данного перевода. Без данной подписи перевод денег с Ваших кошельков осуществлен быть не может. Соответственно мечта любого Хацкера...завладеть Вашей подписью и необходимыми паролями. Наша задача не дать завладеть. Итак, зарегистрировавшись в системе Webmoney первостепенное, что Вы должны сделать - защитить свою цифровую подпись от посягательств посторонних лиц. Система Webmoney для этих целей обеспечила максимумом сервисов, чтобы Вы могли работать даже в опастной среде. Рассматриваем по порядку: Основные рекомендации по безопасности Ваших денег даны на Странице безопасности Вашего WMID Рекомендация первая: 1. Зарегистрируйтесь в сервисе Enum. Для этого Вам понадобится электронная почта (настоящая), телефон, который бы поддерживал Java, все... Зачем нужен Енум? Енум выступает как хранилище для Вашего файла с ключами (сертификата), которые в свою очередь является Вашей цифровой подписью. Доступ в Енум осуществляется с помощью шифроблокнота, который находится на Вашем мобильном телефоне. Для доступа не требуется, чтобы телефон имел положительный баланс, т.е. телефон ни с кем не связывается, а работает как отдельное приложение. Так же система Enum позволяет авторизовываться на сайтах и платить без загруженного кипера вообще. Т.е. Вы можете заплатить кому-либо не загружая кипер он-лайн, что дает Вам возможность выполнить платеж из ЛЮБОГО места, где есть Интернет. 2. В своем компе, в кипере пройдя путь Инструменты-Параметры программы-Безопасность рекомендую установить место хранения ключей Enum-Storage. После сохранения в хранилище Ваших ключей к ним будет невозможно получить доступ без Вашего мобильного телефона. 3. На странице Авторизация с помощью сервиса E-Num разрешите авторизацию на сайтах с помощью енум 4. Далее на странице Активация Webmoney Keeper по телефону установите активацию приходящую на телефон, а не на почту. Тем самым Вы максимально ограничите доступ к киперу посторонних лиц, т.е. активировать Ваш кипер на дугом компе без Вашего телефона будет невозможно. Настроив все как подобает, Вы получите следующие преимущества.
Однако, стоит отметить, что Енум не дает Гарантий сохранности Ваших средств при наличии удаленного доступа к Вашему компьютеру или при наличии определенных видов троянов, которые занимаются подменой сумм и кошельков.Т.е. енум не дает 100%ой гарантии сохранности. Но от большинства проблемм Енум спасает Как показывает практика, лишь 2-3% краж совершаются таким образом. Остальные кражи совершаются кражей файла с ключами (сертификата), почты и всех паролей |
Спасибо хорошая статья, обязательно воспользуюсь.
В том году увели деньги(35$ :DD) до сих пор не понял как украли файл ключей(который был на флэшке) и самое главное как узнали пароль от файла ключей, который был только в голове и нигде не использовался. |
E-num отличный способ для хранения ваших файлов ключей, хочу еще отметить, что стоит удалить java приложение с почты (малоли получат доступ?) и установить пароль на приложение в телефоне. :)
|
Цитата:
|
Цитата:
Можно восстановить контроль даже без енума. |
Статья супер, но лично я енум не юзаю....т.к много сим карт и переставлять всегда не охото....
------------------------------------- ЗЫ. Сделал енум...супер =) |
Заинтересовало.
Цитата:
У них же есть доступы к вмидам своих клиентов, так ведь? Я все понимаю что вм серьезная контора, но как ни крути там же тоже люди сидят, кроме того не я один не доволен их тикет системой. |
Цитата:
а когда ты пользуешься мылом своим, ты не задумываешься над тем, что твоими данными будут пользоваться админы твоей эл.почты? а когда ты в банкомате вбиваешь свой пин-код, ты не задумываешься над тем, что владельцы банка заберут твои деньги? ведь все они имеют доступ к любым данным своих клиентов запостил бред, чтобы показать какой ты тру-сыщик? уличил вебмани во вселенском заговоре? |
Цитата:
И ты пишешь в сапорт чтобы узнать в чем же дело. А они вынужденны констатировать, что с кошелька был перевод всех средств на рассч. счет в банк, пусть будет немалых 200к руб, и пароль сменен, и к сему добавляют что это возможно из-за вирусов у вас на пк, проверьтесь. И предлагают пройти процедуру воссановления контроля над вмидом. У тебя сразу же возникает мысль о том, что эти деньги действительно пропали по вине вируса?? А согласно правилам, выше, ты подписался о том что деньги пропали по твоей собственной вине, и ты неправ что хранишь такую сумму. А самое главное, что вм видно откуда были переводы на твой кош, какие к ним комменты, и понятно что если человек зарабатывает не совсем законно (в нашем случае слив с ПП) он ни в коем случае не обратится в правоохранительные органы. Хочешь сказать что такая ситуация не может возникнуть? Легко. Зря ты вообще тут написал,хотя да канешн твои примеры тоже в тему, но кто сталкивался с такими проблемами понял бы о чем я. |
Цитата:
в банке дома в милиции в государстве и т.д. даже рожная жена\мама\дети\ тоже могут обокрасть. Не проще ли застрелиться :D ? Ваша логика понятна, но отдает шезофренией, честно говоря P.S. нисколько не пытаюсь оскорбить или обидеть... |
| Время: 04:49 |