Зачем Webmoney ввели параноидальные настройки безопасности?
Сначала WebMoney отказалось осуществлять переводы платежей, пока я не подтвержу свой телефонный номер (по SMS). После того, как я заходил с нескольких IP (каждый раз мне присылалось письмо о том, что мой WMID заблокирован (на e-mail). Наконец новый раз зашедши с авторизованного IP система решила что "Зафиксированы признаки попыток несанкционированного доступа к управлению Вашим WMID!" и решила, что каждая моя транзакция должна осуществляться с подтверждением по SMS (чего мне не нужно при каждом платеже SMS-ку отсылать). Пришлось отсылать 2 раза еще SMS чтобы отключить эту "фичу". Доколе?
С Яндекс Деньгами другая крайность (специально настройки везде по дефолту) - в ящик логинюсь с запомненным в кукисах паролем. И перевод осуществляется с запомненным в кукисах браузера платежным паролем (меня не спрашивая). Так что украсть у меня ЯД проще, чем отобрать у ребенка конфету.
Источник:Roem.ru
С Яндекс Деньгами другая крайность (специально настройки везде по дефолту) - в ящик логинюсь с запомненным в кукисах паролем. И перевод осуществляется с запомненным в кукисах браузера платежным паролем (меня не спрашивая). Так что украсть у меня ЯД проще, чем отобрать у ребенка конфету.
Источник:Roem.ru
Похожие новости
- Как мы пытались «ломануть» сайт «Миротворец»*, а нашли целую армию охотников за данными. Полный технический разбор
- Как я сдал BSCP за 2 часа. Методология подготовки
- Copy.Fail (CVE-2026-31431) — больше чем LPE
- А сейчас я покажу, откуда на вайбкод готовилось нападение
- Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API
- Per-user OAuth для MCP-серверов: Keycloak, n8n и Telegram-бот через один Auth Proxy
- Product Radar: Сервис для поиска англицизмов, шаблоны сайтов на Tilda и ещё 8 российских стартапов
- Телевизор как витрина: Почему Ozon и Wildberries до сих пор не захватили ваш диван
- Summ3r 0f h4ck 2026: стажировка в DSEC by Solar
- MAX и метка Spyware в Cloudflare: что это значит и к чему может привести