Обновление андроид-приложения на версию 3.2

Спочатку прочитайте тут
Аватар користувача
Igodor
Чудовий
Повідомлень: 366
З нами з: 15 вересня 2016, 21:18
Звідки: Харків

Обновление андроид-приложения на версию 3.4

Повідомлення Igodor »

Спасибо за новую версию с поддержкой радиорозеток :) . Конечно избежать "скролинга" при их добавлении никак не получается :lol: .
Теперь осталось добавить информацию о радиорозетках в закладку мониторинга конфигуратора.

Я в последнее время практически перестал пользоваться СМС командами для управления прибором. Вместо этого забил наиболее часто используемые из них в пользовательские команды Андроид-приложения. И заметил, что отчёт о выполнении команд в виде СМС приходит на последний телефон, с которого или приходила СМС или звонили на прибор.
Вопрос: не будет этот ответ отсылаться на "чужой" телефонный номер, если был звонок или СМС с такого "чужого" номера ?
В конфигурации стоит запрет на управление с "чужого" номера. Запрет на управление с пользовательских номеров отсутствует.
До людей треба ставитися м'якше, а на питання дивитися ширше
Аватар користувача
boby
Гуру
Повідомлень: 2674
З нами з: 25 грудня 2013, 20:16

Re: Обновление андроид-приложения на версию 3.2

Повідомлення boby »

Если команда с андроид-приложение предполагает получение ответа в виде смс, то эта смс будет отправлена на того, кто последний раз звонил или отправлял смс на прибор, даже если это и "чужой номер" (
После включения прибора, когда на него еще никто не звонил, ответная смс будет отправлена на номер пользователя-1, если он прописан.
Все суть проблемы в том, что в общем случае мобильный телефон "не знает" свой номер, нак называаемый MSISDN - эта информация хранится на "опорной сети" оператора, а НЕ на сим-ке, как обычно думают типичные пользователи. Но многие знают, что возможна замена сим-ки без изменения номера - это все из-за вышесказанного.
В принципе, если "чужой" номер получит какую-то смс от прибора, в котором стоит запрет смс-управления с "чужих" номеров, то особо страшного тут ничего нет.
Но для повышения секюрности можно "железно" прописать в прошивке прибора - отправлять смс-ответы на номер пользователя-1 в случае, когда команды приходят через интернет (андроид-приложение), когда нет возможности гарантировано определять номер телефона, с которого была отправлена эта команда.

ПС.
на самом деле, любые удобства всегда идут против секюрности - надо остановится на некотором компромисе. Возможно не все знают, но многие операторы продают такую услугу, как "подмена номера". Поэтому все гсм-дозвонщики, которые имеют возможность управления через голосовой звонок, теоретически (и практически) подвержены взлому с помощью такой "забавной" услуги )
тяжело начинать с нуля, но тяжелее с глубокого минуса
Аватар користувача
Igodor
Чудовий
Повідомлень: 366
З нами з: 15 вересня 2016, 21:18
Звідки: Харків

Re: Обновление андроид-приложения на версию 3.2

Повідомлення Igodor »

boby писав: Но для повышения секюрности можно "железно" прописать в прошивке прибора - отправлять смс-ответы на номер пользователя-1 в случае, когда команды приходят через интернет (андроид-приложение), когда нет возможности гарантировано определять номер телефона, с которого была отправлена эта команда.
Наверное, это будет правильно. Обычно Пользователь-1 и есть главный пользователь прибора,т.е. администратор.
До людей треба ставитися м'якше, а на питання дивитися ширше
Аватар користувача
boby
Гуру
Повідомлень: 2674
З нами з: 25 грудня 2013, 20:16

Re: Обновление андроид-приложения на версию 3.2

Повідомлення boby »

ок.
остановимся на этом компромисе )
тяжело начинать с нуля, но тяжелее с глубокого минуса
Відповісти

Повернутись до “Найчастіші запитання”