-
Data: 2004-07-07 10:45:21
Temat: Re: Nokia 7650 + WAP + SSL
Od: Krzysiek <k...@p...obetnij-to-onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Tue, 06 Jul 2004 10:40:05 +0200, Ohm napisał(a):
> Krzysiek wrote:
>> Posiadam telefon Nokia 7650. Kofiguracja połączenia domyślne operatora ERA
>> GPRS WAP ze zmienionym ustawieniem security na ON.
>
> Mało osób wie, że https:// w adresie WAP-owym chroni tylko drugą część
> komunikacji - pomiędzy operatorem a Internetem.
> Natomiast włączenie security na ON powoduje, że włącza ci się WTLS (to
> coś podobnego do SSL-a) pomiędzy twoim telefonem a operatorem.
> I to zabezpieczenie pracuje cały czas - również dla stron http://
> A serwer (tzw WAP gateway) Ery nie dogaduje się z twoim telefonem w
> kwestii certyfikatów. Nie wiem kto jest tutaj winny - twój tel czy WAP
> gateway.
> Możesz wyłączyć security, o ile nie boisz się podsłuchów warstwy
> radiowej w GSM - transmisja w Internecie pozostanie zaszyfrowana.
>
> Pozdrowienia,
> Ohm
Dzięki za wyjaśnienia. Sam przez te dni nie próżnowałem: pożyczyłem komórki
od kolegów i próbowałem się łączyć ze stronami http i https przy security
ON i OFF.
I teraz czas na zaskakujące wnioski. Zarówno ERA, jak i PLUS na WAP
gateway'ach używają tak zwanych self-cerificate, czyli certyfikatów
wydanych przez siebie dla siebie. O ile ERA robi to enigmatycznie: Issuer
A, owner A, to PLUS nie kryje się z tym: Issuer Polkomtel, owner Polkomtel.
Co więcej, ale tego nie jestem pewny na 100%, prawidłowo zrobiona strona
SSL WAP, powinna dać opcję instalacji takiego certyfikatu. Ani ERA, ani
PLUS tej opcji nie dają. Ale może to być zrobione celowo, żeby za każdym
razem przy łączeniu potwierdzać fakt połączenia z danym serwerem.
Pozdrawiam,
Krzysiek
Najnowsze wątki z tej grupy
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- Jak to kupić?
- Re: Obronią nas doskonale czołgi...
- Re: Obronią nas doskonale czołgi...
- Zabawny epizod z Santander Consumerem
Najnowsze wątki
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- 2024-09-20 Jak to kupić?
- 2024-09-17 Re: Obronią nas doskonale czołgi...
- 2024-09-17 Re: Obronią nas doskonale czołgi...
- 2024-09-12 Zabawny epizod z Santander Consumerem