|
Страница 2 из 2 Платежная система Webmoney и безопасность
Эту часть статьи написал представитель команды MG - ник wbbs. И разговор пойдет об одном аспекте - безопасности. Итак приступим: По оценкам экспертов на сегодняшний день защита платежной системы Web Money к сожалению проработана на недостаточном уровне. При соответствующей квалификации взломщик может получить доступ к Вашим деньгам хранящихся на кошельках. Однако снизить(и прилично) риск быть взломанным в наших с Вами силах. Если у вас фанерная дверь в квартиру закрыта на шпингалет - это одно, а когда стоит бронированная и замок с пятью, семью ригелями это совсем другое.Что же необходимо сделать для усиления безопасности? Прежде всего, если Вы недавно пришли к занятию коммерцией в сети, запомнить как аксиому следующее: никогда, ни при каких условиях не ставить генераторов и накрутчиков, волшебных кошельков и прочего на свой компьютер. Останетесь без денег! Все это задумано специально для кражи денег у новичков. И рекламировать эту "продукцию" Вам будут очень толково. Не попадайтесь! Теперь следующее: пользуйтесь предлагаемыми системой Web Money методами защиты. После регистрации Вам присваивается уникальный 12-значный идентификатор WMID (Web Money ID) и пара сгенерированных ключей. Открытый ключ передается на центральный сервер оператора Web Money, а секретный сохраняется в файле с расширением * .kwm (Key of Web Money), который может быть расположен на сменном носителе или смарт-карте. Применяется принцип несимметричной криптографии типа PGP. Не храните файле с расширением * .kwm на жестком диске! Поиском файлов с этим расширением умеют заниматься даже самые примитивные и тупые трояны. По возможности используйте ENUM-систему авторизации с помощью сотового телефона. В настройках фаервола укажите в правилах для программы доступ на порт 2802 (это порт Web Money) для IP-адресов 212.158.173.75, 212.158.173.76, 212.158.173.6, 212.158.173.7, 212.158.173.46, 195.133.120.6, 195.133.120.7 (это IP-адреса серверов Web Money). Если есть возможность ограничьте вход по заданному IP-адресу. Тем кто работает на диал-ап это сложнее, но попробуйте ввести по маске диапазон адресов. Этим Вы хотя бы закроете доступ всем кто не работает через Вашего провайдера. Опять же в настройках фаервола защитите Ваши личные данные. Для этого: выберите вкладку Личные данные в окне свойств подключаемого модуля Anti-Spyware и поставьте флажок Блокировка передачи персональных данных. Щелкните Добавить и в поле Данные для защиты введите любую комбинацию символов, букв и цифр, которую вы хотите защитить от утечки с вашего компьютера ( в нашем случае это файл * .kwm ). Затем укажите описание строки и категорию, к которой она будет относиться. Щелкните OK, затем Применить - информация, содержащаяся в этой строке, будет заблокирована от передачи посредством исходящей связи. Поставив флажок напротив Оповещать, можно установить, чтобы система оповещала вас каждый раз, когда компьютер пытается передать в сеть информацию, содержащуюся в Личных данных. Если вы отметите флажком Заменять персональные данные звездочками, запрашивающая сторона получит набор символов " ** " вместо оригинальных данных. Откажитесь от использования устаревших операционных систем. Windows 98 - для работы с Web Money неприемлема! Подумайте о получении персонального аттестата. Ваши возможности при работе с Web Money после его получения сильно повысятся. Да и количество злоумышленников рискующих связываться с владельцем персонального аттестата гораздо меньше... wbbs
|