[MEGOLDVA] Email (Exchange) Security Bypass

Fórumok

Sziasztok!

A segítségeteket szeretném kérni, van egy androidos telefonom amin CrDroid (moddolt CM) fut. Ráraktam a céges levelezést, de cserében meg kell változtatni a biztonsági beállításokat a telefonomon (PIN vagy jelszó). Próbáltam az ExchangeNoPin-t, de az Email applikáció folyamatosan lefagy. Tudtok olyan Email alkalmazást, ami kompatibilis az Exchange 2010-es szerverrel és cserében nem kell megváltoztatnom a biztonsági beállítást a telefonomon? Legjobb az lenne, ha elindítanám a programot, akkor kellene jelszót vagy akármit megadni, de eléggé idegesítő, hogy a telefonomat sötétben csak vaku funkcióra szeretném használni, cserében be kell ütni a PIN kódot.

Előre is köszi a segítségeteket!

Hozzászólások

TouchDown pl, de van még egy pár. Imho mind elég randa és szar enterspájz, de ezt csinálják.

Én akkor kezdtem el touchdownozni, mikor a 4.4 update után a sony z úgy döntött, hogy az exchange által kért "password or pin", az password, amiben kis- és nagybetű, szám, meg spec char is legyen. Mikor unlockolom a telefonom, hápersze.

Ill. néhány kolléga beszopatta magát a "nyomkodta a zsebem, uh az exchange csinált egy remote wipeot" dologgal.

"de eléggé idegesítő, hogy a telefonomat sötétben csak vaku funkcióra szeretném használni, cserében be kell ütni a PIN kódot."

Érvelj ezzel az IT-nál, a kikapcsolás mellett.

Tele van egy ilyen mindenféle céges (és mégtöbb privát) adattal, akár még emailben küldött jelszóval is. Amikor mindenféle felhőtároló cuccok is ott vannak és már fizetni is lehet egyre könnyebben velük egyáltalán nem túlkapás egy kötelező lock. Ez alapvetően a bámészkodós hipphopp megnézések ellen véd nyilván, nem csodaszer és az sem utolsó hogy ha valahogy ottfelejtik akkor is jó eséllyel a full darálással kezdenek a gonoszok és nem állnak neki lemásolgatni.

Másrészt sok telón van pl. direkt kamerás unlock és akkor csak azt éred el.

A túlkapás nem a kötelező lock (illetve mondjuk a 4 char class, amit a bugos sony kitalált már de), hanem az automatikus wipe elcseszésnél, meg úgy általában az, hogy ahhoz, hogy a céges adatokat megnézhesd, a kisköcsögnek jogot kell adni ahhoz, hogy a magán cuccaiddal is ilyet tehessen.

Semmi probléma, privát telefonra nem kell beállítani és jelezni kell a cégnek hogy ha ez a policy akkor kérsz céges telót. Ha céges telefonon van, akkor pedig el kell fogadni, hogy ez egy ilyen sport. A wipe állítható, hogy hány darab rontás után jöjjön vagy csak kézzel távolról tolják. Másrészt szinte minden telefon ad felhőbe mentési opciót.

Ez persze szépen hangzik, de tudjuk, hogy a két telefont hurcibálok kevésbé életszerű. :-) Meg az is, hogy minden cég ilyenkor ad pacsira telefont. Másrészt meg tudom, hogy a wipe állítható, de ettől még nekem nem szimpi az az általános gyakorlat, hogy ezt ki akarja kényszeríeni a cég ...

Közben megoldódott, az ExchangeNoPin nem működött, de felraktam az Xposed nevezetű programot ott pedig volt egy Email Security Bypass modul, feltelepítettem és minden működik normálisan.