-
- Последние версии андроид не дают прочитать IMSI из приложения "из соображений конфиденциальности" типа... Да и SIM карт может быть аж 3 штуки. Так что гемор. Ну а кулхацкерам все по-фую - можно влегкую сменить IMEI, MAС-и BT и WiFi и.пр. Да и в Гудвин(38 знак., 21.09.2019 18:41)
- Я запутался. У тебя же нормальная защита - "на железках" и нужно только "поднять соединение", верно? Ну, пройдут твои хакеры первый этап и че? Через минуту они обламаются, нет? - Скрипач(21.09.2019 19:09)
- Примерно вот такой сценарий: Гудвин(1597 знак., 21.09.2019 19:47)
- Номер машины добавить для уникальности и одноразовости транзакции "погрузки" использовать никак? - Vit(21.09.2019 20:46)
- В работающей у нас системе на дисплее высвечивается номер машины, которая требует разрешения на погрузку. Но водилы поблизости тоже могут могу натиснуть кнопку брелока - "дикари'с". При этом на дисплее высвечиваются и их номера. Тракторист должен Гудвин(314 знак., 21.09.2019 21:11)
- а куда он тыкает карту? если одновременно видно больше одного брелока (что за брелок - телефон чтоле? по какому радиоканалу?) то кто-то должен быть выбран. а тут опять человек - Vit(21.09.2019 21:18)
- Да я уже постил тут... Брелок вот, рядом "тракторный" девайс. В обеих радио 868 МГц (радио 2.4ГГц было ненадежным - не хватало мощИ). В "тракторном" девайсе RFID ридер, GPS, LIN, CAN, паттерны под WiFi модули (некрочиповский, ESP, RTL), различная Гудвин(323 знак., 21.09.2019 22:01)
- А если этот дивайс будет подписывать пакеты? - VLLV(21.09.2019 22:11)
- Это да - не только проконтролировать доступ, но и подписать данные которые сформировались в процессе транзакции. Но надо еще подписывать пакеты, которые отправляются/принимаются самим смартфоном (канал связи через сотовый/сервер). В этом соль. - Гудвин(21.09.2019 22:29)
- "Тракторный" девайс в этом случае разумнее слепить на базе какой-нить всепогодной точки доступа и подпиленной OpenWrt. Нужный функционал - в своей платке, подключенной, допустим, к имеющемуся в Т.Д. uart. Прикидывал и ESP, но точка доступа, имхо, Гудвин(236 знак., 21.09.2019 22:49)
- Но пакеты приложение готовит, их же можно сгонять на подпись в дивайс? Или точка wifi в дороге не развернута? - VLLV(21.09.2019 22:35)
- Угу - в дороге только сотовый. - Гудвин(21.09.2019 23:05)
- Это да - не только проконтролировать доступ, но и подписать данные которые сформировались в процессе транзакции. Но надо еще подписывать пакеты, которые отправляются/принимаются самим смартфоном (канал связи через сотовый/сервер). В этом соль. - Гудвин(21.09.2019 22:29)
- А если этот дивайс будет подписывать пакеты? - VLLV(21.09.2019 22:11)
- Да я уже постил тут... Брелок вот, рядом "тракторный" девайс. В обеих радио 868 МГц (радио 2.4ГГц было ненадежным - не хватало мощИ). В "тракторном" девайсе RFID ридер, GPS, LIN, CAN, паттерны под WiFi модули (некрочиповский, ESP, RTL), различная Гудвин(323 знак., 21.09.2019 22:01)
- а куда он тыкает карту? если одновременно видно больше одного брелока (что за брелок - телефон чтоле? по какому радиоканалу?) то кто-то должен быть выбран. а тут опять человек - Vit(21.09.2019 21:18)
- В работающей у нас системе на дисплее высвечивается номер машины, которая требует разрешения на погрузку. Но водилы поблизости тоже могут могу натиснуть кнопку брелока - "дикари'с". При этом на дисплее высвечиваются и их номера. Тракторист должен Гудвин(314 знак., 21.09.2019 21:11)
- Вот эта специфика - (WiFi-йно-телефонная часть) в процессе передачи лишняя, но неизбежная, увы. Если бы на погрузке гарантированно была сотовая сеть, то туда было бы достаточно посылАть список разрешенных и время доступа. Полностью "бессотовая" Гудвин(1212 знак., 21.09.2019 20:28)
- Твоя железка в машине есть? Ну так и пускай весь трафик сервер-водила в железку, вычитывая его уже расшифрованным на телефон из железки. - Скрипач(21.09.2019 20:04)
- Подходящая железка для установки в авто есть - для этого, кстати, и разрабатывал лет 8 назад (кроме сотовой). Сотовую можно прикрутить через внешний модем. Железка специально с монохромным экраном, чтобы было видно при любом освещении. Но для Гудвин(874 знак., 21.09.2019 20:57)
- Может, железку всё-таки изобразить? А-ля брелок с WiFi - какую-нибудь ESP8285(+BluePill), например. - Vit(21.09.2019 21:04)
- В данный момент водителям при заключении договора на перевозку выдается брелок на временное пользование. В нем литиевая батарейка, которую по расчетам хватает на несколько сезонов работы. По окончании сезона брелок сдается. ESP весьма жруч, его Гудвин(684 знак., 21.09.2019 21:33)
- доступ запретить может и можно, но не погрузку. в слипе ESP вроде как жрет 70 мкА, но по идее и отключать совсем на бОльшее время неактивности можно, только нужен отдельный моск. я имею ввиду брелок с ключами для смарта, без которого не проходит Vit(65 знак., 21.09.2019 21:48)
- Погрузка как раз и запрещается - в цепи исполнительных механизмов "тракторов" установлены реле. Особо упертые клиенты даже опечатывают тумблер с крышкой, позволяющий отключить всю эту электронную байду в случае ее конфуза. Ну и кроме самого Гудвин(226 знак., 21.09.2019 22:10)
- я об отключении удаленно с сервера - Vit(21.09.2019 22:50)
- Погрузка как раз и запрещается - в цепи исполнительных механизмов "тракторов" установлены реле. Особо упертые клиенты даже опечатывают тумблер с крышкой, позволяющий отключить всю эту электронную байду в случае ее конфуза. Ну и кроме самого Гудвин(226 знак., 21.09.2019 22:10)
- доступ запретить может и можно, но не погрузку. в слипе ESP вроде как жрет 70 мкА, но по идее и отключать совсем на бОльшее время неактивности можно, только нужен отдельный моск. я имею ввиду брелок с ключами для смарта, без которого не проходит Vit(65 знак., 21.09.2019 21:48)
- В данный момент водителям при заключении договора на перевозку выдается брелок на временное пользование. В нем литиевая батарейка, которую по расчетам хватает на несколько сезонов работы. По окончании сезона брелок сдается. ESP весьма жруч, его Гудвин(684 знак., 21.09.2019 21:33)
- Может, железку всё-таки изобразить? А-ля брелок с WiFi - какую-нибудь ESP8285(+BluePill), например. - Vit(21.09.2019 21:04)
- Подходящая железка для установки в авто есть - для этого, кстати, и разрабатывал лет 8 назад (кроме сотовой). Сотовую можно прикрутить через внешний модем. Железка специально с монохромным экраном, чтобы было видно при любом освещении. Но для Гудвин(874 знак., 21.09.2019 20:57)
- Вообще-то напрашивается использование существующей железки и, возможно, допиливание протокола на серверной стороне. - VLLV(21.09.2019 19:59)
- Номер машины добавить для уникальности и одноразовости транзакции "погрузки" использовать никак? - Vit(21.09.2019 20:46)
- Насколько я понял, автору нужно фильтровать трафик до разбора сообщений, чтобы не легла доставка, а железки просто кодируют содержимое. - VLLV(21.09.2019 19:46)
- Примерно вот такой сценарий: Гудвин(1597 знак., 21.09.2019 19:47)
- Я запутался. У тебя же нормальная защита - "на железках" и нужно только "поднять соединение", верно? Ну, пройдут твои хакеры первый этап и че? Через минуту они обламаются, нет? - Скрипач(21.09.2019 19:09)
- Последние версии андроид не дают прочитать IMSI из приложения "из соображений конфиденциальности" типа... Да и SIM карт может быть аж 3 штуки. Так что гемор. Ну а кулхацкерам все по-фую - можно влегкую сменить IMEI, MAС-и BT и WiFi и.пр. Да и в Гудвин(38 знак., 21.09.2019 18:41)