- sq5cjz pisze:
Ale właśnie TAK. Parametr qAC nadaje sewer, właśnie dlatego, że się do niego podłączyłeś z konkretnego IP i zalogowałeś Znakiem oraz Validation Number. Muszą być spełnione te warunki żeby serwer nadał Ci parametr qAC. Skoro nikt nie jest podłączony do ełckiego serwera, bo fizycznie nie jest, to jak to jest, że serwer nadaje userowi parametr "q" ??? Bo jak by to obiekty były, no to ... inna bajka. Ale serwer nam mówi qAC; user sam się podłączył do serwera z konkretnego IP, podał swój znak i właściwy validation (gdzie jest dashbord tego serwera, zweryfikujemy, kto i do czego jest podłączony). Jak ktoś ma wiedzę to jest w stanie robić "czary" w każdej dziedzinie
No ale równie dobrze mógł to zrobić "Heniek z Koziej Wólki" (zbieżność przypadkowa), podłączyć się z "konkretnego IP" hotspota w supermarkecie czy restauracji, zalogować się moim znakiem (generując sobie Validation Number - to jest właśnie ten słaby punkt systemu, takie hasło to pic na wodę jeśli każdy może je samodzielnie wygenerować dla dowolnego znaku), serwer nada qAC (bo wszystkie warunki będą spełnione) i szukaj wiatru w polu
Przez analogię - to jest tak jakby PIN-em do karty bankomatowej były cztery ostatnie cyfry numeru karty, co z tego że bankomat stwierdzi "PIN zgodny, nadaję qAC" jeśli ten PIN jest na sztywno powiązany z numerem wydrukowanym na karcie - każdy kto weźmie taką kartę do ręki automatycznie wie jaki jest PIN. Tak samo jest właśnie z APRS - każdy wie jaki jest Validation Number dla każdego znaku (w tym sensie, że każdy może wygenerować prawidłowy Validation Number dla dowolnego znaku), więc Validation Number to żadne uwierzytelnienie nadawcy ramki.