Spolehlivý SIP klient pro Android s dobrou integrací

Podrobnější technické novinky a vůbec novinky a postřehy z VoIP.
Odpovědět
alfi
Příspěvky: 804
Registrován: čtv 03. led 2013 15:31:10

Re: Spolehlivý SIP klient pro Android s dobrou integrací

Příspěvek od alfi »

xsouku04 píše: ned 26. říj 2025 13:12:29s hesly pracuje jen v zašifrované podobě, tedy není to žádný bezpečnostní risk.
 
To není tak úplně pravda - SIP používá Digest authentication a tím spíš, pokud je na nešifrovaném spojení, jde z odposlechnuté komunikace spočítat original, viz třeba https://docs.gitlab.com/user/applicatio ... cks/287.2/, https://github.com/eric-conrad/digestive, kiddies se to učí na základních kurzech https://www.youtube.com/watch?v=UVu54EUGtZo apod.

Já ACR phone používám, integrace volání a kontaktů do jedné aplikace je výborná, jde vybrat, jestli chci volat přes GSM nebo VoIP. Registrace na příchozí hovory na Nokia G42 drží dlouhodobě i bez push zpráv, ale moc je nepoužívám. Asi nejvíc prudí aplikace tím, že klidně v noci pípá (i na ztlumeném zvonění) a chce prokliknout notifikaci. Cca jednou za den až několik dnů :( (vypadá to spíš jako security ze strany Androidu - že o takové aplikaci vím. Ale je to docela otravné. Už jsme to tu myslím kdysi řešili)
xsouku04 píše: úte 18. lis 2025 17:50:10 Ano push notifikace fungují. Ale jejich doručení je androidem různě zdržováno. Nyní mám dva telefony Jeden Mi 11 Lite kam jsem si nahrál Lingea OS. (tedy svobodnější nesprzněnou verzi androidu)
 
On je za tím dobrý úmysl - šetřit energii. Držet otevřené mobilní i Wifi spojení je energeticky náročné a při nepoužívání se jednotlivé prvky postupně odpojují, až může dojít k rozpojení úplně - pak se z internetu nedá připojit a spojení musí napřed otevřít telefon, viz třeba https://patents.google.com/patent/EP2695458A1/en - není to vůbec jednoduché. A některé telefony to možná dělají agresivněji než jiné :)
 

Tags:
Uživatelský avatar
xsouku04
Administrátor
Příspěvky: 8670
Registrován: pát 15. říj 2010 11:11:44
Bydliště: Brno
Kontaktovat uživatele:

Re: Spolehlivý SIP klient pro Android s dobrou integrací

Příspěvek od xsouku04 »

Ty domácí úkoly co mají za úkol zjistit heslo jsou ale pro případ, slovníkových hesel. Tedy heslo se hledá pomocí pomocí nějakého předgenerovaného slovníku? Tedy pro případ, kdy hesla tvoří lidé. U generovaných hesel by útočník potřeboval drahou grafickou kartu, aby byl schopen získat 8 místné heslo a značnou trpělivost. S 16 nebo 20 znaků dlouhým náhodným SIP heslem má úplně smůlu.

Ostatní SIP push služby to dělají jednoduše tak, že si hesla ukládají do databáze, což je podstatně více nebezpečné, protože tam hrozí, že jim někdo ukradne všechny hesla během jednoho okamžiku. A pak je může roky zneužívat.

Tedy nashe push proxy přidává jen teoretické nebezpečí, že se tam usadí někdo, kdo bude odposlouchávat síťový provoz, aby pak později mohl louskat sipové hesla. To ale může kdekoli po cestě.

Je ale pravda, že bychom asi měli dovolit si vygenerovat delší sipová hesla, aby i ono teoretické rozšifrování osmimístného hesla nebylo možné.
Odpovědět