MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,921 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Webmoney Форум. Все о платежной системе Webmoney
Первый пост Опции темы
Старый 21.02.2010, 22:23
#1
Интересующийся
 
Пол: Мужской
Инвестирую в: в себя
Регистрация: 16.01.2010
Сообщений: 249
Благодарностей: 15
E num - безопасен ли?

Сегодня решил изучить хваленный способ хранения ключей *.kwm в e-num storage. Вроде все неплохо, если не смотреть на небольшую ссылку "Восстановления доступа" на сайте https://enum.ru

Итак..
Допустим вор узнал мой email и пароль к email-у (все это можно легко добыть, используя обыкновенного клавиатурного шпиона) далее ему нужно лишь угадать ответ на вопрос, который я ввел при регистрации.
3 варианта вопроса (вопрос отображается):
Девичья фамилия матери (1, 123, 123456 - самые популярные )
Кличка домашнего животного(Мурзик, Рекс - угадать сложно, но можно)
Номер серии паспорта (обычно 220* - 10 вариантов)

После этого, можно скачать новую программу на любой мобильный телефон. При этом старая программа перестает действовать. Другими словами вор:
1) блокирует доступ для пользователя wmid
2) Получает доступ к ключу *.kwm (даже пароль взламывать не нужно).
3) Если в security.webmoney.ru стоит галочка "использовать enum для авторизации без wm keeper" спокойно снимает все деньги на кошельках.

В чем тогда безопасность e num?
Задача найти и взломать файл ключей заменяется на узнать какой email и какой пароль к email. 2е как мне кажется даже проще.
merss55 вне форума
Сказали спасибо:
Azrall (23.02.2010)
Старый 23.02.2010, 10:48
#2
Интересующийся
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 17.02.2010
Сообщений: 43
Благодарностей: 3
Re: E num - безопасен ли?

Я лично не работаю с e num,использую старый добрый файлключей.невижу смысла использовать e num.
Azrall вне форума
Старый 23.02.2010, 19:37
#3
Должник!!!
 
Пол: Мужской
Возраст: 44
Адрес: Челябинск
Инвестирую в: Свой бизнес
Регистрация: 10.01.2010
Сообщений: 650
Благодарностей: 207
Re: E num - безопасен ли?

Цитата:
Сообщение от Azrall Посмотреть сообщение
Я лично не работаю с e num,использую старый добрый файлключей.невижу смысла использовать e num.
Мнение очень ошибочное..
Потом начинаются крики, что Вебмани сперла Ваши деньги, при том, что Ваш комп будет шевелиться от троянов
__________________
Я получил статус "Должник". Подробности здесь.
Howard вне форума
Сказали спасибо 2 раз(а):
slavalobster (23.02.2010), Super_seryi (13.03.2010)
Войдите, чтобы оставить комментарий.
Быстрый переход