Size: a a a

2019 August 22

NK

Nikita Kuklin in Android Guards
cyber
так у смс та же проблема же нет?
а какой то левый гуглосервис непонятно как работает и все по тем же юр. вещам может не проходить
источник

NK

Nikita Kuklin in Android Guards
Dmitriy
нет, там сервис поднимается твой
но сервис легко убивается, а в идеале хотелось бы иметь постоянную доставку хотя бы в теории
источник

c

cyber in Android Guards
Nikita Kuklin
а какой то левый гуглосервис непонятно как работает и все по тем же юр. вещам может не проходить
типа вы билайну доверяете больше ччем гуглу?
у нас есть разве какие-то требования ччерез кого отправлять одноразовые коды?
источник

СП

Сергей П. in Android Guards
Nikita Kuklin
а безопасно ли его использовать для доставки кодов двухфакторной авторизации?
Там есть спецфича с доступом к тексту sms.
Смс в легальном плане разумнее - они защищены как тайна связи безусловно, провайдер хранит их метаданные а то и тексты годами и это независимое лицензированное лицо с сертифицированным софтом, а fcm вообще не пойми что как и кем реализовано
источник

NK

Nikita Kuklin in Android Guards
cyber
типа вы билайну доверяете больше ччем гуглу?
у нас есть разве какие-то требования ччерез кого отправлять одноразовые коды?
не важно что думаю я, важно что думает гос-во
источник

D

Dmitriy in Android Guards
Nikita Kuklin
но сервис легко убивается, а в идеале хотелось бы иметь постоянную доставку хотя бы в теории
FCM запускает твой сервис
источник

СП

Сергей П. in Android Guards
Гугл не организация связи
источник

NK

Nikita Kuklin in Android Guards
Сергей П.
Там есть спецфича с доступом к тексту sms.
Смс в легальном плане разумнее - они защищены как тайна связи безусловно, провайдер хранит их метаданные а то и тексты годами и это независимое лицензированное лицо с сертифицированным софтом, а fcm вообще не пойми что как и кем реализовано
вот и я о том же говорю, две совершенно разные вещи по уровню
источник

IC

Ilya Chirkov in Android Guards
Сергей П.
Там есть спецфича с доступом к тексту sms.
Смс в легальном плане разумнее - они защищены как тайна связи безусловно, провайдер хранит их метаданные а то и тексты годами и это независимое лицензированное лицо с сертифицированным софтом, а fcm вообще не пойми что как и кем реализовано
Ага, только на практике сливают силовикам именно смс, а не пуши от гугла
источник

D

Dmitry in Android Guards
Сергей П.
Там есть спецфича с доступом к тексту sms.
Смс в легальном плане разумнее - они защищены как тайна связи безусловно, провайдер хранит их метаданные а то и тексты годами и это независимое лицензированное лицо с сертифицированным софтом, а fcm вообще не пойми что как и кем реализовано
источник

СП

Сергей П. in Android Guards
Простите, "мы за кого играем"?
Банк заинтересован что бы было меньше фрода и доебок регуляторов
источник

NK

Nikita Kuklin in Android Guards
Ilya Chirkov
Ага, только на практике сливают силовикам именно смс, а не пуши от гугла
и доступ определенных лиц к какой либо информации (смс), их хранение и обработка - это то же вполне может быть одно из требований все того же гос-ва которому какой то левый сервис может не соответствовать если напрямую слать в него код. В общем на вопрос мне ответили, это уже оффтоп. Всем спасибо! Ответ - не отправлять код без соли.
источник

D

Dmitry in Android Guards
Сергей П.
Простите, "мы за кого играем"?
Банк заинтересован что бы было меньше фрода и доебок регуляторов
Попадалась недавно статья по торговле персональными данными. Вкратце - все плохо - сливают все что только можно. Тут еще Яровая со своим хранением всего и вся. Я думаю что организовать слив в Гугле для отечественных мошенников гораздо сложнее будет, чем договорится с каким-нибудь фраером, который эту аппаратуру обслуживает "на местах". Но это оффтоп уже наверноное, сорри.
источник

КЗ

Костя Заикин in Android Guards
Друзья, а какие библиотеки сегодня актуальны для проверки того, что устройство рутовано? #root
источник

c

cyber in Android Guards
rootbeer&
источник

SP

Sebastian Pereiro in Android Guards
SafetyNet?
источник

VO

Vladimir Orlov in Android Guards
Nikita Kuklin
Подскажите - что банковские приложения обычно используют для доставки уведомлений? Кастомные сервисы или FCM?
С fcm есть очень большая проблема
https://github.com/firebase/quickstart-android/issues/822
источник

VO

Vladimir Orlov in Android Guards
Fcm пуши не доходят до многих телефонов, если приложение не свёрнуто и не запущено
источник

Sergey λ in Android Guards
Было бы странно, если я форсстопнул приложение, а мне будет спам пушами идти )
источник

NK

Nikita Kuklin in Android Guards
Sergey λ
Было бы странно, если я форсстопнул приложение, а мне будет спам пушами идти )
а по-моему логично получать уведомления даже если приложение закрыть, только андроид обязан иметь функционал их блокировки от определенных приложений
источник