Keresés

Új hozzászólás Aktív témák

  • Degeczi

    nagyúr

    válasz vargalex #8643 üzenetére

    Persze, bekéri a jelszót. Ennek max annyi a jelentősége, h naplózott tűzfalat megkerülve nyomtalanul juttathat ki információt egy wifit figyelő, közeli hallgatózónak.

  • Chal

    addikt

    válasz vargalex #8643 üzenetére

    Akkor pontosabban fogalmazok: az alkalmazásnak először a kiküldendő adatot kell ismernie. Akkor pedig már egyszerűbb neki, ha kiküldi egyszerűen a neten valahová, ha már úgyis van kapcsolata...

    Nem ugyanarra gondolunk. Én feltételezem, hogy a rendszer kifelé védett, az usernek nem engeded hogy bármit kiküldjön. Pl. képzelj el egy banki rendszert, amihez a db admin hozzáfér egy laptopról, de a laptopnak nincs semmilyen internetkapcsolata.

    Mondom ezt azért, mert a hozzászólásom egyik lényegi részére nem válaszoltál: jól sejtem, hogy az alkalmazásnak meg kell mondanod a wifi jelszót, nem tudja kinyerni az androidból?

    Azért nem válaszoltam, mert azt gondoltam hogy ez nyilvánvaló. Elég durva lenne, ha akár Androidon, akár IOS-on hozzáférhetne egy alkalmazás a wifi jelszóhoz, tulképpen még hálózatot se válthatnak az appok user interakció nélkül.

    Szóval szerintem félreértettél: engem nem az zavar, hogy a kérésemre a wifim jelszavát ki tudja küldeni valami, ráadásul úgy, hogy azt én adtam meg neki. Azért ennyire hülye nem vagyok ám :)
    Valójában engem az döbbentett le, hogy wifi esetén mennyire egyszerű adatot kiszivárogtatni. Azért is ontopic a kérdés kicsit, mert itt a topicban többen is vagyunk, akik külön AP-ket működtetnek a IoT eszközöknek, akár vlanozva, internetkapcsolat nélkül. Persze a szivárogtatáshoz fontos az is, hogy valami küldjön, illetve hogy a fogadó fél wifi rangen belül legyen. Viszont ettől még működik a dolog, és amire eddig azt mondtam volna hogy sw hibák nélkül lehetetlen, arról kiderült hogy simán megy, ráadásul úgy, hogy magát a protokollt használják csak rendhagyó módon.

    [ Szerkesztve ]

Új hozzászólás Aktív témák