-
Notifications
You must be signed in to change notification settings - Fork 9
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Aruba PEC - TOTP #20
Comments
Purtroppo non ho una PEC su aruba quindi non posso provare personalmente, ma guardando qualche video su come usare la 2FA per la PEC sembra esserci solo un meccanismo di push notification, senza alcun accenno ad un codice TOTP, ma non usando l'app arubaOTP temo che sia comunque fuori dallo scope del progetto |
In realtà convivono entrambe le cose: è possibile usare le push notifications per la 2FA, oppure è possibile generare la TOTP ed inserirla manualmente. Cioè, non hanno fatto neanche lo sforzo di riutilizzare la stessa app (arubaOTP), preferendo invece incorporare la stessa identica funzionalità in un'app separata (arubaPEC). In pratica, se io non sono interessato a leggere la PEC da cellulare (mando sì e no una pec all'anno), devo comunque tenere installata un'app completamente inutile. Una scelta veramente tremenda. |
Capisco, come detto appunto non riesco a provarlo in quanto non ho una pec con aruba, nel caso qualcuno riuscisse ad implementarlo se vuole può aprire una pull request. |
Per un attimo non credevo fosse possibile farlo... ora ho trovato il tuo script. Grazie.
|
Risolto, era passato troppo tempo ed era scaduto il codice... provato in questo istante e funziona alla grandissima! |
Ciao, sono nella tua stessa condizione. Sei riuscito a fare progressi? Sai dirmi se il seed usato per l'accesso all'account aruba è lo stesso della PEC? In tal caso il problema non esiste, ma altrimenti? Eventualmente potremmo unire gli sforzi per cercare una soluzione. |
Beh, in un certo senso ho fatto enormi progressi. Ho disdetto il servizio Aruba PEC ed ho risolto il problema alla radice. |
Ciao e complimenti per lo script in python, mi è stato utilissimo (anche io non tollero l'idea di avere 4 app che fanno la stessa identica cosa). Di recente Aruba ha introdotto la 2FA anche per la PEC, e a giudicare dalla forma (8 cifre), sembra proprio che la minestra (aloritmo di hashing, etc) sia sempre la stessa. Tuttavia, l'associazione con il dispositivo mobile non avviene inquadrando un QR code, bensì premendo un pulsante "associa questo dispositivo" direttamente dall'app mobile (sulla quale si era preventivamente effettuato il login). Credi sia possibile estrarre il secret anche in questo caso?
The text was updated successfully, but these errors were encountered: