Гость
Форумы / Android [игнор отключен] [закрыт для гостей] / Безопасность Google Cloud Messaging / 12 сообщений из 12, страница 1 из 1
15.05.2014, 12:18
    #38642056
WGA
WGA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
Всем привет!

Планируем отсылать мобильным пользователям одноразовые пароли через PUSH-сообщения вместо SMS.
Кто в курсе: насколько это безопасно?
...
Рейтинг: 0 / 0
15.05.2014, 12:39
    #38642096
Джибс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
а почему нет ?

единственное, если пользователь поставил апк-шку сам минуя маркет и не пользуется аккаунтами гугла,
то здесь вероятно возникнут с такими пользователями проблемы ?!
...
Рейтинг: 0 / 0
15.05.2014, 16:00
    #38642464
WGA
WGA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
Джибса почему нет ?

единственное, если пользователь поставил апк-шку сам минуя маркет и не пользуется аккаунтами гугла,
то здесь вероятно возникнут с такими пользователями проблемы ?!Не, такой сценарий не рассматривается. Интересно как от Google передаются push-notifications - секьюрно или нет, TLS или открытый канал?
...
Рейтинг: 0 / 0
15.05.2014, 16:35
    #38642511
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
я бы на твоем месте не меньше беспокоился о том, на сколько надежна и своевременна их доставка. имхо не сильно надежный способ, когда речь идет не о "кагдила" ... судя по тому, как hangouts работают.
...
Рейтинг: 0 / 0
15.05.2014, 18:10
    #38642666
WGA
WGA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
chpashaя бы на твоем месте не меньше беспокоился о том, на сколько надежна и своевременна их доставка. имхо не сильно надежный способ, когда речь идет не о "кагдила" ... судя по тому, как hangouts работают.Об этом побеспокоились. Если не доставка не укладывается в заданный таймаут, то оправляется СМС. А вот каким способом происходит транспорт - это непонятно. Мне задали вопрос, но поверхностный поиск ничего не дал. Я с GCM дел не имел, подумал, может здесь помогут...
...
Рейтинг: 0 / 0
15.05.2014, 18:28
    #38642688
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
WGAто оправляется СМС
так а нафига тогда извращаться? на смс экономите? имхо смс - самое то.
...
Рейтинг: 0 / 0
15.05.2014, 18:34
    #38642692
Джибс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
да вообще пишут что достаточно безопасно.

с другой стороны, какая вас безопасность интересует.

дап и от гугла как вы перехватите, что идет на мобилку какого то юзера ?
...
Рейтинг: 0 / 0
16.05.2014, 10:56
    #38643181
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
Джибса почему нет ?

единственное, если пользователь поставил апк-шку сам минуя маркет и не пользуется аккаунтами гугла,
то здесь вероятно возникнут с такими пользователями проблемы ?!И что?

Приложение должно запросить Registration ID у сервиса Google и прислать его нам, чтобы мы могли PUSH отправить.
Это не зависит от того, как оно установлено.
...
Рейтинг: 0 / 0
16.05.2014, 11:00
    #38643186
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
WGA, ну если сомневаетесь, то посылайте push без пароля, а только с информацией о том, что он сменился.
И пусть открывается Activity, что дёрнет метод вашего сервиса по https, что уже отдаст пароль. Можете его даже зашифровать ключом, что известен только приложению. Приложение расшифрует и покажет пользователю.

Кстати... Вводимый пароль же у вас же как-то шифруется при передаче?
...
Рейтинг: 0 / 0
16.05.2014, 13:47
    #38643435
Джибс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
skyANAИ что?

Приложение должно запросить Registration ID у сервиса Google и прислать его нам, чтобы мы могли PUSH отправить.
Это не зависит от того, как оно установлено.

не, я про то что, если не ошибаюсь, нужен гугло аккаунт что бы у юзера был.
...
Рейтинг: 0 / 0
16.05.2014, 22:46
    #38643962
WGA
WGA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
skyANAWGA, ну если сомневаетесь, то посылайте push без пароля, а только с информацией о том, что он сменился.Ну это понятно, просто тогда работы больше, а я ленивый ))) Шутка. Это, одноразовые пароли для второго шага аутентификации в мобильном банке и если их так просто можно запросить по https, то весь их смысл теряется.

В общем, пошарив по инету пришел в выводу, что GCM секьюрно, не считая случаев с троянами "на борту". На этом и порешили.
...
Рейтинг: 0 / 0
16.05.2014, 23:00
    #38643965
Джибс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность Google Cloud Messaging
WGAНу это понятно, просто тогда работы больше, а я ленивый ))) Шутка. Это, одноразовые пароли для второго шага аутентификации в мобильном банке и если их так просто можно запросить по https, то весь их смысл теряется.

В общем, пошарив по инету пришел в выводу, что GCM секьюрно, не считая случаев с троянами "на борту". На этом и порешили.

например, на одной мобильной конфе звучала такая тема, что некоторое баковские по для мобил, может не поставиться или не работать, если девайс на гугле рутован, или юзает джеилбрейк на айос.
...
Рейтинг: 0 / 0
Форумы / Android [игнор отключен] [закрыт для гостей] / Безопасность Google Cloud Messaging / 12 сообщений из 12, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]