Re: Payeer.com - платежная система, агрегатор платежей, обмен платежных систем и банк
Цитата:
Сообщение от hrust75
там ещё есть маster key, его вы не опробовали?))
поможет ли он избежать слива?
|
А это что за зверь? Видел в настройках, но как и все остальные опции, Пайеер не страдает излишними пояснениями и комментариями... Типа "угадай сам"... В FAQ тоже не нашел, а форум вообще не открылся... Неужто сложно добавить капельку описания в ЛК? Я думал, что эпоха отсутствия "руководства пользователя в коробке" давно прошла...
Цитата:
Сообщение от PayeerCOM
Включаем голову))) чтобы зайти по вашим данным и отключить СМС в настройках, сначало нужно получить эту самую СМС и ввести ее при входе.
|
Еще раз повторяю - как связана двухфакторная авторизация входа и защита настроек безопасности? Что мешает трояну спокойно подождать, пока пользователь штатно войдет в личный кабинет, а затем тихо и незаметно отключить эту опцию?
Включаем голову))) Уже давно, общепринятым стандартом, является
дополнительная защита настроек безопасности, независимо от входа. Чтобы поменять пароль на новый, нужно ввести старый. Чтобы поменять номер телефона на новый, нужно ввести код из смс со старого. И так далее...
Это везде так, кроме разве что, совсем уж ламерских проектов. Уж вам, как работавшему, по вашим словам, в области компьютерной безопасности, этого ли не знать... Так что, это явно недоработка вашей системы безопасности... Неужто сложно дополнительно защитить смену настроек безопасности кодом из почты/смс?
Цитата:
Сообщение от PayeerCOM
Карта ваша кодовая совершенно не безопасна и не работает как в случае такого трояна (с автозаливом) как у Коля Пашков.
Он запросит у вас в левом окне нужный номер с карты под любым предлогом, например при входе в аккаунт, якобы для безопасности авторизации, и вы его введете, а он используя этот код с карты тут-же отправит перевод.
Тоже самое с СМС, мастер-кей или любым другим паролем или кодом. Тоже самое с брелком.. Вобщем защиты никакой не существует в мире от такого.
|
Позвольте с вами не согласиться. В смс, помимо кода подтверждения, обычно присылают детали операции - вход в систему, смена настроек или перевод на некую сумму на некие реквизиты. И если пользователь перед собой на компе видит окошко, допустим, о входе систему, а в смс указан перевод денег на левый кошелек - то явно наличие трояна в системе...