Size: a a a

2019 August 22

R

Rtem in Android Guards
Nikita Kuklin
а безопасно ли его использовать для доставки кодов двухфакторной авторизации?
Я бы не стал :)
источник

NK

Nikita Kuklin in Android Guards
Rtem
Я бы не стал :)
т.е. для кодов лучше свой сервис поднимать?
источник

R

Rtem in Android Guards
Но есть нюанс. Можно отправлять idшник кода, а потом ходить на сервак за кодом
источник

R

Rtem in Android Guards
Или юзать смс
источник

R

Rtem in Android Guards
Да, там тоже баги в SS7, но с ними сложнее
источник

NK

Nikita Kuklin in Android Guards
Rtem
Но есть нюанс. Можно отправлять idшник кода, а потом ходить на сервак за кодом
т.е. сервис fcm на андроиде может в теории вызвать или поднять мой сервис для обработки пришедшей информации?
источник

NK

Nikita Kuklin in Android Guards
Rtem
Или юзать смс
его и хотят оптимизировать, что бы меньше денег тратить
источник

R

Rtem in Android Guards
Nikita Kuklin
т.е. сервис fcm на андроиде может в теории вызвать или поднять мой сервис для обработки пришедшей информации?
Ну да. Ты же в приложении указываешь что делать по пушу. Если они не silent
источник

R

Rtem in Android Guards
Вот и сходи в сеточку
источник

NK

Nikita Kuklin in Android Guards
Rtem
Ну да. Ты же в приложении указываешь что делать по пушу. Если они не silent
ок, понял, спасибо, просто читал о fcm и как я понял там 2 метода доставкии пушей
1) работает только когда запущено приложение
2) работает всегда (как раз на сервисе fcm)
и логично предполагал что обработать второй я не смогу, но видимо ошибался. Спасибо.
источник

R

Rtem in Android Guards
Перечитай доки ага. Там ты свой ресивер же пишешь и в нем создаёшь Notification. Вот это то самое место
источник

D

Dmitriy in Android Guards
Nikita Kuklin
ок, понял, спасибо, просто читал о fcm и как я понял там 2 метода доставкии пушей
1) работает только когда запущено приложение
2) работает всегда (как раз на сервисе fcm)
и логично предполагал что обработать второй я не смогу, но видимо ошибался. Спасибо.
там notification и data message
первый обрабатывается fcm, второй - тобой
источник

c

cyber in Android Guards
Rtem
Я бы не стал :)
а какие с этим проблемы?
источник

NK

Nikita Kuklin in Android Guards
cyber
а какие с этим проблемы?
доступ третьих лиц к коду уже должен смущать ну и + безопасники
источник

c

cyber in Android Guards
так у смс та же проблема же нет?
источник

OS

Olga Shkryaba in Android Guards
Тут кто нибудь занимался 3d secure? Прям по хардкору с сертификацией?
источник

NK

Nikita Kuklin in Android Guards
Dmitriy
там notification и data message
первый обрабатывается fcm, второй - тобой
вот и я так же думал, но второй (обрабатываемый мной) по идее работает только когда запущено приложение
источник

D

Dmitriy in Android Guards
Nikita Kuklin
вот и я так же думал, но второй (обрабатываемый мной) по идее работает только когда запущено приложение
нет, там сервис поднимается твой
источник

NK

Nikita Kuklin in Android Guards
cyber
так у смс та же проблема же нет?
не совсем и тут могут быть свои тонкости юридического плана, например, операторы могут быть сертифицированы по каким ни будь стандартнам и по этому с ними можно работать
источник

D

Dmitry in Android Guards
data всегда
источник