Мой андроид смартфон куда-то что-то шлет.Если я запускаю "Packet Capture", то вижу первой записью отсылку данных на амазон сервер. Данные всегда 128 байт, но разные. Пример одного из на скриншоте. Сервера толи меняются, толи разные для 3g и домашнего вай фай, пока не могу сказать точно, но преимущественно одни и те же.1. Что за "unknown" приложение? Как его найти и выпилить?2. Как запретить отсылку на эти айпи в своем смартфоне?3. Что за данные, какие идеи? Они, вероятно, зашифрованы, раз размер всегда одинаков? Но ключ, вероятно, обратим?На телефоне жены такого нет.
>>1864783 (OP)а что за приложение для мониторинга? мб проверить /app системный через root explorer, сравнить его с каким-нибудь списком чистой прошивки и удалить лишние приложения. Китайфон?
>>1864785Huawei Y6, довольно хороший телефон.приложение Packet Capture https://play.google.com/store/apps/details?id=app.greyshirts.sslcapture&hl=ru
ЛОЛ, ТЕБЕ ИМЯ ХОСТА НИЧЕГО НЕ ГОВОРИТ?
>>1864788имя хоста - амазон. Это облачный хостинг, любой может арендовать. Туда шлются данные.
>>1864785если таковой нет, то они могли засунуть куда-то в системное приложение троя, иди на 4pda, создай там ветку или отпиши в теме со своим смартом.Если решения не найдется, то можно через файл hosts заблокировать доступ к этому адресу.
>>1864790спасибо, так и сделаю
>>1864790>можно через файл hosts заблокировать доступ к этому адресуНедорешение. Завтра он начнёт ресолвиться в другой адрес (а может, уже сегодня ресолвится в несколько одновременно) и троян опа снова заработает.Правильное решение одно: перепрошивка без разворачивания бекапов.
Ответ на 4pda... Это вообще нормально не париться, как эти люди?На деанон мне похуй.
>>1864841Совершенно нормально. Парятся обычно мамкины анонимусы с ЧСВ и думающие, что за ними все следят, особенно в не моменты когда они дрочат.
>в те моментыfix
>>1864847Я не анонимен. Мне похуй даже на деанон, т.к. вбросил скриншот с 4pda, но разве это нормально знать о том, что телефон что-то кому-то шлет и не испытывать дискомфорт?
>>1864783 (OP)CyanogenMod поставь и не еби себе мозги. Могут и системные отправлять в "облака" амазона, могут и другие. Если гугл плей и прочие гуглоприложение нужны ставь еще Opengaaps http://opengapps.org/
>>1864852>CyanogenMod поставьчто это?>>1864852>Могут и системные отправлять в "облака" амазона, могут и другие. системные в гугл отправляли бы. Другие видны в приложении, как другие.
>>1864853>что это?Сборки андроида для разных тефонов с выпиленными гуглозондами.Вот для твоего: http://4pda.ru/forum/index.php?showtopic=729374&st=140#entry52382199>системные в гугл отправляли бы. Другие видны в приложении, как другие.А у тебя системные только гугловские? Уверен узкоглазые братишки несколько своих приложений тоже запихнули.
>>1864855О, классно, спасибо
>>1864855Лол. Вместо гуглозондов у него будут васянозонды. Охуительно.
>>1864858Их можно проверить же.
>>1864858Пруф или пиздабол.
>>1864859Проверять поздно уже будет когда клон твоей симки будет у васяна.>>1864861Пруфанул тебе за щеку.
>>1864859Ставить прошивку от васяна, тоже самое, что обмазаться каким нибудь зверьсд.Если ты из этих, то вперёд и с песней.
>>1864862>>1864865Вы какие-то поехавшие, см серьезная прошивка, а не васяносборка с 4пда, даже самсунг с этой прошивкой телефоны продают, а м$ недавно нехуего в них инвестировали.
>>1864862>клон твоей симкиХуя себе знаток высрался. Неси-ка сюда этот волшебный васянозонд, который сможет клонировать симку, тебе не один человек спасибо скажет.
Это было что-то вредоносное, анон.После восстановления заводских настроек этого unknown нет, ничего вовсе нет там, кроме гугловской активности.
Теперь иная проблема. Чтобы рутировать, я установил king root. Рут нужен, например, для фаервола. Теперь этот кинг рут шлет что-то на 80 порт сюда: 120.198.203.156Если открыть в браузере, то там какой-то бинарник http://120.198.203.156/Что это, новый зонд блять?Айпишник китайский...
>>1864911Эта китайская хуитень не удаляется, пиздец, даже после восстановления заводских настроек.А еще, такое чувство, что тут жесткий диск эмулируется, потому что путь к нему через /emulated/, и такая хуитень от разработчиков хуавей, т.е. весь юзерский функционал в песочнице, а что за ней - хрен его знает.
>>1864921>Эта китайская хуитень не удаляетсяя про kingroot
>>1864926http://4pda.ru/forum/index.php?showtopic=571948&st=1560#entry43626832