|
страницы [ << < 1 2 > >> ]
|
09:23 // 26 мар 2015
|
|
В троецарствии очень удобная система получения золота. Например через счет пластиковой карты. Вчера платеж прошел быстро, без задержек. Но на что я обратил внимание. При совершении платежа система не потребовала ввести код - подтвержление, который приходит обычно на мобильный при совершении онлайн покупки. Если каждый раз вводишь данные карты вручную - проблем нет, но игрокам доступна такая опция (кстати включенная по умолчанию), как запоминание данных карты. Таким образом гипотетический злоумышленник может воспользоваться уязвимостью персонажа, обнулив счет карты, посредством покупки золота в троецарствии. Как управление перса перейдет к злоумышленнику - вопрос другой: сам владелец пароль даст или вредоносная программа украдет, или в майлру произойдет утечка данных ящиков (как некоторое время вместе с др почтовыми службами).
В связи со всем этим хотелось бы реализации что-нибудь вроде: убрать совсем (или из автоматической опции) запоминание данных карты и/или вернуть возможность подтверждения платежа, посредством смс.
Вальгалла - для БОРОДАТЫХ!
Ладанку в плагин!
|
|
|
|
|
-Барабака-
вы понимаете о чем вы вообще говорите? вы пытаетесь сейчас мне доказать, что иметь для меня возможность потерять свои средства - это хорошо. уязвимость находится в магазине, который я использую, не в замечательном 128 битном ключе, который использует платежная система, а у продавца, который не в полной мере может обеспечить защиту данных. я АБСОЛЮТНО не горю желанием общаться с вами на вашу профессиональную тему, если подобное случиться.
Вальгалла - для БОРОДАТЫХ!
Ладанку в плагин!
|
|
|
|
|
-Барабака- писал(а):Elias
есть другие способы оплаты в конце концов, яндекс деньги, киви-кошелек и терминалы.
Все платежа зашифрованы 128-битным SSL-ключом, при этом все критические данные, согласно правил международных платежных систем, не хранятся на серверах.
Проще потратить пару минут для звонка в кол-центр Вашего банка с просьбой все платежи через смс-код.
согласен с элиасом, ЕСЛИ в 10 магазинах (интернет магазины) везде при оплате требуют смс подтверждение, а в тройке не требуют то проблема не в банке и не во мне, а именно в привязке карты к аккаунту, то в платежной системе используемой тройкой, а так же её настройках.
|
|
|
|
|
Elias
Важную тему подняли, спасибо.
Про запрос смс-кода узнаю отдельно у специалистов, которые занимаются биллингом наших игр.
Что касается безопасности Вашего персонажа, то у Вас он привязан к данным от почтового ящика на Mail.ru и это очень хорошо, ибо почтовый ящик Вы можете свой защитить.
По ссылке расписаны все способы и даны некоторые подробности: https://security.mail.ru/
К примеру, я подключил себе подтверждение входа через телефон и чувствую себя в безопасности. Вам я советую сделать тоже самое. Если злоумышленник попробует завладеть Вашей почтой, то Вы получите смс на телефон. И без данных в этой смс он не сможет воспользоваться Вашей почтой.
Я дурно поступил однажды и об этом я слышу всегда, я сделал хорошее дважды, но не слышно о том никогда. ©
|
|
|
|
|
STATZ
спасибо за внимание. можно закрыть)
Вальгалла - для БОРОДАТЫХ!
Ладанку в плагин!
|
|
|
|
|
Elias писал(а):STATZ
спасибо за внимание. можно закрыть)
Неа, пока нельзя. Надо про смс от банка узнать. Жду ответа.
Я дурно поступил однажды и об этом я слышу всегда, я сделал хорошее дважды, но не слышно о том никогда. ©
|
|
|
|
|
STATZ
раньше при оплате тут требовался пароль. на каком этапе изменилось я не знаю, но теперь не требутся.
Вальгалла - для БОРОДАТЫХ!
Ладанку в плагин!
|
|
|
|
|
STATZ писал(а):Elias
Важную тему подняли, спасибо.
Про запрос смс-кода узнаю отдельно у специалистов, которые занимаются биллингом наших игр.
Что касается безопасности Вашего персонажа, то у Вас он привязан к данным от почтового ящика на Mail.ru и это очень хорошо, ибо почтовый ящик Вы можете свой защитить.
По ссылке расписаны все способы и даны некоторые подробности: [URL=https://security.mail.ru/]https://security.mail.ru/[/URL]
К примеру, я подключил себе подтверждение входа через телефон и чувствую себя в безопасности. Вам я советую сделать тоже самое. Если злоумышленник попробует завладеть Вашей почтой, то Вы получите смс на телефон. И без данных в этой смс он не сможет воспользоваться Вашей почтой.
При необходимости и этот случайный набор битов не спасёт
|
|
|
|
|
demoneno4ec писал(а):
При необходимости и этот случайный набор битов не спасёт
Весь мир спасает, а Вас - не спасёт. Смс-подтверждение является самым безопасным способом защиты чего-либо на текущий момент.
Я дурно поступил однажды и об этом я слышу всегда, я сделал хорошее дважды, но не слышно о том никогда. ©
|
|
|
|
|
STATZ писал(а):demoneno4ec писал(а):
При необходимости и этот случайный набор битов не спасёт
Весь мир спасает, а Вас - не спасёт. Смс-подтверждение является самым безопасным способом защиты чего-либо на текущий момент.
Но в целом это тематика оффтопа =) и я как раз за то чтобы было смс подтверждение при оплате по карте через банк=) А смс, хоть и самый надежный но не идеальный вариант защиты =) идеальный вариант защиты в банке под подушкой =)
|
|
|
|
|
Elias писал(а):STATZ
раньше при оплате тут требовался пароль. на каком этапе изменилось я не знаю, но теперь не требутся.
Вариантов несколько:
1) Не запоминать данные карты, если опасаетесь;
2) Написать мне письмо и мы принудительно для конкретно Вашей карты включим подтверждение по смс.
Я дурно поступил однажды и об этом я слышу всегда, я сделал хорошее дважды, но не слышно о том никогда. ©
|
|
|
|
|
Elias
я не специалист. но насколько я знаю тип карты, типа счета, сам банк в конце концов предусматривает обязательное дополнительное подтверждение оплаты.
для примера все мои карты (далеко не самого последнего) российского банка с смс-подтверждением проходили в трое без этого подтверждения. а все карты израильского банка просят пароль.
уточните в своем банке, не почему не требуется подтверждения, а почему проходит платеж без подтверждения.
.
morgen, morgen, nur nicht heute...
|
|
|
|
|
STATZ писал(а):Elias писал(а):STATZ
раньше при оплате тут требовался пароль. на каком этапе изменилось я не знаю, но теперь не требутся.
Вариантов несколько:
1) Не запоминать данные карты, если опасаетесь;
2) Написать мне письмо и мы принудительно для конкретно Вашей карты включим подтверждение по смс.
Варианты описаны. Если для кому-нибудь актуально - пишите, пожалуйста.
Я дурно поступил однажды и об этом я слышу всегда, я сделал хорошее дважды, но не слышно о том никогда. ©
|
|
|
страницы [ << < 1 2 > >> ]
|
|