Re: offene WAP-Gateways
Zitat
Original geschrieben von lanturlu
[...]Desweiteren muß man sich im klaren darüber sein, daß die übertragenen Daten nicht sicher sind. (Das ist eigentlich keine Neuigkeit, aber wer WAP-Email-Diensten Passwörter anvertraut, die den Zugang zu dienstlichen e-mails oder evtl. gar Rechnern am Arbeitsplatz freigeben, sollte sich das vielleicht noch mal ins Gedächtnis rufen.)[...]
Gut, daß Du das mal ansprichst, Lanturlu! Das möchte ich noch etwas konkretisieren:
Der WAP-Standard bietet ja die Möglichkeit der verschlüsselten Übertragung, selbst damit kann die Sicherheit trügerisch sein. Die Sicherheit der verschlüsselten Übertragung steht und fällt mit der Vertrauenswürdigkeit des WAP-Gateways. Denn mit Sicherheit verschlüsselt ist dann einzig und alleine die Übertragung zwischen Handy und Gateway! Der Gateway muß ja die WAP-Anfrage des Handies in eine HTTP-Anfrage Übersetzen, bevor er sie über das Internet an den Server schickt, der die Seite hostet. Selbst wenn auch diese Übertragung per SSL erfolgt (HTTPS), so hat doch der WAP-Gateway immer auch Zugriff auf die unverschlüsselten Informationen. AFAIK sieht der Informationsfluß zwischen Handy (links) und Server (rechts) über den Gateway (mitte) ja schematisch so aus (zumindest bis WAP 1.2.1):
[Handy] <------> [WAP-Gateway] <------> [Server]:
[... > verschlüsseln] --WAP--> [entschlüsseln > übersetzen > (verschlüsseln)] --HTTP(S)--> [(entschlüsseln) > bearbeiten]
und umgekehrt:
[darstellen < entschlüsseln] <--WAP-- [verschlüsseln < übersetzen < (entschlüsseln)] <--HTTP(S)-- [(verschlüsseln) < ...]
Bitte korrigiert mich, wenn ich das zu kritisch sehe. Mir wäre es jedanfalls neu, daß der WAP-Gateway verschlüsselte Informationen vom einen in das andere Protokoll übersetzen kann, ohne sie dazu entschlüsseln zu müssen. Auf der sicheren Seite ist man, wenn z.B. beim WAP-Banking die Abwicklung dirket über einen bankeigenen Gateway läuft. (Ist z.B. bei DB24 der Fall. Deren Gateway ist dann auch noch nur über spezielle Zugangsnummern erreichbar. Das ist dann besonders sicher, da WAP per CSD bei mir mit O2 garnicht klappt!;) :()
Zitat
Original geschrieben von lanturlu
[...]195.58.110.201 (wurde früher häufiger genannt, geht möglicherweise nicht mehr)[...]
Das ist der Test-Gateway von ericsson.co.id
Vor wenigen Wochen hat er bei mir jedenfalls noch funktioniert.
Erfolgreich getestet habe ich darüber hinaus noch:
212.134.216.151 wapdrive.com (UK)
192.168.071.035 Orange (UK)
193.066.059.084 iobox.com (UK)
193.095.167.178 ericsson.com (Test-Gateway)
212.001.130.132 waphq.co.uk
Von den diversen Gateways, die ich getestet habe, habe ich mir nur die gemerkt, über die ich zumindest gleich beim ersten Versuch erfolgreich eine WAP-Seite abrufen konnte. Das sind die oben genannten. Dies läßt natürlich keine gesicherten Aussagen über deren Zuverlässigkeit zu, diese Tests gehen allerdings auch schnell in's Geld!
Gateways, die schon beim ersten Versuch nicht funktionierten, habe ich daher garnicht erst weiter getestet. Allgemein sind meine WAP-Erfahrungen vergleichbar denen des Blinkertests:
WAPpt, WAPpt nicht, WAPpt...
Grüße
Steffen