All streams
Search
Write a publication
Pull to refresh
12
0
Send message
Исправил. Спасибо. Стыдно.
Официальных подробностей от самого PayPal нет, и видимо не будет пока всё не заработает.

Последняя новость на эту тему:
www.ewdn.com/2013/05/23/paypal-receives-license-from-russian-central-bank-plans-official-launch-later-in-2013/
lenta.ru/news/2013/05/15/paypal/
Наверное не всех одномоментно и процедура информирования растянется на какое-то время
Когда-нибудь может случиться и так:


Видя 29 Mpps на интерфейсах, будет больно и обидно за бесцельно потраченное на тюнинг карточки время.
Идеальных способов не существует, всегда найдется клиент который темной безлунной ночью забыл всё, но срочно хочет воспользоваться сервисом.
Какие бы способы верификации вы предложили? Вопрос на самом деле не праздный, у нас с периодичностью раз в неделю появляется клиент который «забыл всё». Правда в половине случаев выясняется что это не клиент а его альтер эго, которое хочет получить доступ к аккаунту.
Есть первичные автоматические способы восстановления пароля, работающие где бы вы не находились. Некоторый маленький процент пользователей попадают в ситуацию когда они автоматическими методами воспользоваться не могут и нужна дополнительная верификация. Скайп выбрал способ по «3 друзьям», что выглядит крайним идиотизмом.

Платежная система представляется более надежным способом. Большинство платежных систем не привязываются явно к вашему местоположению. PayPal, кредитные карты, пополнить ваш же счет на 1 доллар вы можете откуда угодно если есть интернет. Неприятное исключение — WebMoney, там будет целая история с кипером и ключами или Mini или Enum. Ну что ж, в случае с вебмани вам не повезет, но это лучше чем потерять аккаунт (и историю переписки!), если кто-то узнает 3 ваших контакта
… без кредитной карты, доступа к пейпал, не помните девичью фамилию матери и забыли какой у вас был email.
Тогда вы скорее взломщик а не пользователь и у вас сегодня воспользоваться чужим скайпом не получится и это хорошо
Поддержка может не видеть текущую активность аккаунта, а злоумышленник выберет время когда владелец не в сети
Логины скорее всего
Это делает процесс восстановления «по 3 логинам» еще бессмысленнее, их действительно часто переименовывают, а заказчику узнать 3 логина из контакт-листа проще простого. Тем более если это бизнес-аккаунт.

С моей точки зрения восстановление доступа гораздо надежнее по привязке к платежной системе — «пополните ваш счет на 1 доллар тем же способом который вы использовали для оплаты услуг ранее»
Сейчас скорее всего они перестанут возвращать даже если вы перечислите все нуклеотиды вашей ДНК в правильной последовательности.
Это скорее хорошо чем плохо.

По ощущениям, процедура сброса email отличается в зависимости от страны регистрации аккаунта. Для exUSSR процедура может быть несколько сложнее
Кадры из службы поддержки не имеют к этому никакого отношения. Вопросы безопасностью обычно строго регламентируются и в данном случае проблема не в уровне подготовки персонала, а в качестве проработки процедур, это намного хуже.
останется только взломать его обратно

[6:39:53 AM] A: there?
[2:18:25 PM] A: is this B?
[2:18:30 PM] A: or the one
[2:18:32 PM] A: who hacked skype
[2:18:35 PM] A: i need to talk with «hacker»
[2:27:02 PM] B: this isnt the hacker sorry.
[2:27:05 PM] B: this is B
[2:27:37 PM] A: lol
[2:27:40 PM] A: how u got acc back
[2:28:04 PM] B: i hacked it back
Секунда солнечная отличается от секунды физической — интервал времени, равный 9 192 631 770 периодам излучения, соответствующего переходу между двумя сверхтонкими уровнями основного (квантового) состояния атома цезия-133 в покое при 0 К при отсутствии возмущения внешними полями
Грамотная позиция Петра в этом случае — предложить вам перевесить полку, используя его дрель.
В случае, если у Петра дрели нет, он скорее всего останется без книжек — вы же не будете ссориться с единственным соседом у которого дрель есть
Пост обновил с актуальными ссылками
Для быстрого затыкания уязвимости — безразлично
$RCMAIL->user->save_prefs(array(get_input_value('_name', RCUBE_INPUT_POST) => get_input_value('_value', RCUBE_INPUT_POST))


Перезапишет любой конфиг $_POST['_name'] на $_POST['_value'], так что наверное давно появилось
Тикет у разработчиков уже есть:
trac.roundcube.net/ticket/1489021
2

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity