Враг не спит

Не успел заняться обменом Skrill на Webmoney и провести несколько сделок, как, по прошествии пары дней, обнаружил, что мой аккаунт Skrill заблокирован в целях безопасности.

Учитывая, что за несколько лет использования я с таким сталкиваюсь первый раз, то видимо кто то пытался сбрутить пароль, но странно что на мыло не пришло никаких алертов.

Даже спецом перепроверил почту, но никаких сообщений не было.

Вообщем полез смотреть, что можно сделать и с удивлением обнаружил, что Skrill в плане безопасности гораздо продуманнее чем всемирно известный PayPal, т.к у Skrill в настройках можно включить двухфакторную аутентификацию, основанную на создании одноразовых паролей на стороне клиента с помощью программного токена Google Authenticator, которым я уже давно прикрыл свои наиболее драгоценные сайты от постоянных попыток ломануть админку.

То есть вскрыть защищенный Skrill можно только термально-ректальным криптоанализом с захватом телефона, на который установлен Google Authenticator.

Учитывая, что на Webmoney у меня уже давно установлено sms-подтверждение, с которым можно украсть деньги только в рассказах маула, ибо иначе получается очень уж многоходовочка (узнать телефон -> узнать вмид -> стибрить сертификат -> узнать или восстановить  пароль -> перевыпустить симку -> профит!!!1); то самой незащищенной остается палка, в которую, самое главное, можно залогиниться под любым используемым мылом. Что довольно странно, т.к наиболее правильным ходом было бы логиниться одним мылом, а принимать платежи на другой. Но видимо это не особо интересно владельцам PayPal.

Вообщем храните ваши деньги в сберегательной кассе.

2 Комментариев

  1. Серый сказал:

    Привет. Сделай мобильную версию или адаптивный дизайн блога. С мобилы читать не удобно.

    [Reply]

    anchous Reply:

    салют. обязательно! завтра прям начну переверстывать, а то вдруг еще кому нить неудобно читать с мобилы.

    [Reply]

Оставить комментарий