• XSS.stack #1 – первый литературный журнал от юзеров форума

events.webmoney.ru

Ar3s

Старожил форума
Легенда
Регистрация
30.12.2004
Сообщения
3 357
Реакции
1 404
Сервис оповещений о событиях в вебманей.
Казалось бы безобидная штука.
За исключением того, что Ваши события по умолчанию видны всем Вашим авторизированным контактам.
Вы купили доли БА? Пожалуйста, все Ваши авторизированные члены из ВМ знают об этом.
Вы поменяли вмз на вмр на бирже? Пожалуйста, все Ваши авторизированные члены из ВМ знают об этом.
Вы решили выдать кому-то кредит? Пожалуйста, все Ваши авторизированные члены из ВМ знают об этом.
Вы решили выдать по лимиту доверия? Пожалуйста, все Ваши авторизированные члены из ВМ знают об этом.
Вы решили вывести средства банковским переводом? Пожалуйста, все Ваши авторизированные члены из ВМ знают об этом.
И так далее!
Пара примеров (в ленте идут с точными датами и указан вмид того, чье событие)

*отправил средства на свою карту/счет в «Связной-Клуб» MasterCard
*обмен по встречной заявке WMR на WMZ произведен полностью
*создал встречную заявку по обмену WMR на WMZ
*согласился выдать *** кредит
*произвел генерацию чеков
*пополнил кошелек с помощью своей карты/счета в Яндекс.Деньги
*предложил (точный вмид кому!) лимит доверия
*(точный вмид кто) выставил заявку на продажу 50 долей "FinShark" по цене 4.95 WMR за долю

Более того, в профиле у корреспондентов информация, которая по идее должна быть закрытая. Адрес прописки... телефон, мыло...
(про статистику убрали, кажется это статистика переводом с конкретным вмид слава богу, а не его общая).


А ведь для перевода денег, написания сообщений, получения денег - зачастую надо кого-то авторизировать. То есть фактически в контактах зачастую присутствует кто попало. Да и даже если бы не кто попало, то черт побери, эти данные никакого желания даже им показывать не было.

Кого беспокоит приватность, не постыдитесь зайти на https://events.webmoney.ru/config.aspx и закрыть в настройках показ своих событий своим контактам. И не забудьте сделать то же, по всем отдельным сервисам ( Настройки отдельных сервисов , там доп. вкладка с кучей настроек).

p.s.: Сам сервис рулит. Но дефолтные настройки... тут должен быть паникующий смайлик.

p.p.s.: Помните, даже если у Вас паранойя, это не значит что за Вами не следят.

Сообщение от zagred Посмотреть сообщение
Только не врублюсь, ЧЬИ события видны мне, если я не авторизовался на этой странице? Кого сливают без всяких понтов?
У нас по умолчанию было открыто некоторое количество пунктов было выставлено (по крайней мере в настройках) "показывать только контактам", поэтому изначально написали пост про только авторизированных.

Знакомый которому кидали эту инфу сказал что у него 2 настройки были в статусе "показывать всем". Отсюда есть мнение, что всё несколько хуже... и настройки по умолчанию не у всех одинаковые, кого-то палят больше, кого-то меньше.

На хабре тоже уже появился аналогичный блог, там в комментах где-то пробегало мнение что сервис еще не отлажен, поэтому настройки приватности не работают как задумано.

К сожалению первый пост уже не отредактировать по времени А так надо было бы добавить туда конечно эту информацию.

Вообще здесь по хорошо ответ вебманей бы официальный получить по всем аспектам что и как. Потому что даже сейчас отключив всё что нашли - мы до сих пор не уверены что никто ничего о нас не может увидеть.


Еще одна "новость". Похоже настройки приватности по событиям не работают в отношении событий которые были опубликованы до включения настроек приватности и действуют только на новые события. Или причина в чем-то другом.... Но факт в том, что при всех выставленных "никому", нам только что послали бодрый скрин с нашими операциями, человек только узнал об этом сервисе, т.е. заранее сделать его никак не мог. Мы зашли в интерфейс, поудаляли события, больше они у него не видны.
Похоже кроме включения приватных настроек, надо еще и события удалять уже опубликованные которые не хочешь что бы были видны.

Источник
 
WebMoney ужасная контора... я скоро поседею из-за нее, какие-то лимиты... сложности... то нельзя... это нельзя... тутда не отправим, сюда не отправим... wmid блокируют не называя причин и просят личной встречи... бред кароче...
еще и этот факт обнаружился...

p.s. я люблю alfa bank B) .
 
Да ну что вы, все ими пользуются, а тут вот ругают. Ну ведь у всех почти вебмани есть )) Все-таки лучше ничего еще нет, мне кажется. А потом, они все-таки позволяют проводить там сомнительные операции в небольших объемах.
А потом, ну кому это надо читать что вы там обменяли. У меня за несколько дней тысячи таких сообщений по всем друзьям. Ну и что, сидеть и читать это все что-ли... Это просто сделано для другого, теперь система позволяет выдавать и получать кредиты. А это серьезная тема. И тут кредиторы должны смотреть что делают их заемщики. Вот если он смотрит, что заемщик только собирает кредиты и выводит на счет за короткий срок (а поступлений, обменов или других операций нет вообще, т.е. в сети человек не зарабатывает), и ничего он более не совершает, то это уже говорит о том, что либо у него сложности с наличкой, либо выводит все средства и может пропасть. А вообще ну есть у тебя доли или нет, ну какая разница, ну купил их кто-то... и что... они не обязательно супер доходные и перед тем, как бежать покупать такие же лучше подумать. Так что...

Ну а потом, можете пользоваться Liberty reserve, только там на ввод и вывод комиссии сумасшедшие, да и обменников нет человеческих... Но зато безопасность и анонимность полная.
 
imp1ant,где это в ЛР комиссии сумасшедшие? не видел такого...
З.Ы: Аресу спасибо,проверил сею минуту-они сцуки мне изменили на "дефолтные"... уроды мать их...
Выставил приватные-вроде частично пашут (то бишь новое не появляетсо).
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх