手机什么应用都不开,在电脑抓包看下你会不会大吃一惊

2017-10-11 20:45:15 +08:00
 binjjam

今天看到一加上传用户信息那个,恰好我的手机是一加 3 (公测版氢 Rom,未 root,没有安装什么管理类的软件),我想看看手机是不是也有乱七八糟的信息被上传。
于是我在电脑用 Burp,设置允许局域网访问,然后手机 WIFI 设置代理连到电脑的 Burp,把手机所有应用关掉,接着重启手机。
重启后啥也没动,挂了几分钟,Burp 就收到了请求,这是其中的一部分。
什么有道词典、alipay、大众点评、美团、电话邦、N 多 QQ 域名,我真是*了狗了,不看不知道,看了就觉得恶心。

有的是使用 IP 来访问的,不知道是哪个厂

有的则是 HTTP 明文请求

有的良心些 HTTPS

有的是加密成二进制的看不出是啥

看得到的部分,除了场景的分辨率、型号、系统版本、还有imei、有道词典把我保存的 WIFI 热点名称都 POST 到了服务器。

20609 次点击
所在节点    Android
51 条回复
EmmaSwan
2017-10-13 12:35:49 +08:00
现在那些"智能家居"更可怕,搜集的信息简直核弹级
evwzhucxe
2017-10-13 15:16:26 +08:00
xp+应用变量
设置成所有第三方 app 都用那个虚假的手机信息
nullizer
2017-10-14 01:28:15 +08:00
开发 APP 时集成了那些大厂的 SDK 后也会自动发送统计数据,有时候程序员自己都不知道
wm5d8b
2017-10-14 15:55:20 +08:00
楼主,应用程序没有界面也是可以运行的
woyaojizhu8
2017-10-15 20:38:04 +08:00
你以为互联网程序员那么高工资哪来的?
那么多 app 不盈利还有人投资是为什么?
还不是为了这些数据。
这险恶的环境,也有你的一份力啊
woyaojizhu8
2017-10-15 20:39:13 +08:00
@wdlth 云算计 这个词用得妙
woyaojizhu8
2017-10-16 20:36:20 +08:00
@EmmaSwan 关键是这些“智能家居”漏洞更多吧,大量信息在收集过程中流向第三方
flynaj
2017-11-15 19:35:15 +08:00
小米稍好一些,大多数后台能限制住
fengleidongxi
2017-11-17 10:13:22 +08:00
@riggzh 请问电脑创建热点,手机 wifi 连接到电脑创建的热点,用 Wireshark 能看到全部吗? adb tcpdump 能看到全部吗?谢谢!
fengleidongxi
2017-11-17 10:15:16 +08:00
35 天前
安卓还有很多程序不走系统代理,你看到的只是一部分

@riggzh 请问电脑创建热点,手机 wifi 连接到电脑创建的热点,用 Wireshark 能看到全部吗? adb tcpdump 能看到全部吗?谢谢!
zanjie1999
2019-10-11 00:42:50 +08:00
@bearqq 百度搜域名来的,电信的 iptv 盒子也一直在上传上传,一天传个 6k+次,被路由广告屏蔽栏了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/396899

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX