我家电视机正在监视所有连网设备

2021-04-22 19:14:58 +08:00
 v64500

之前觉得电视有点慢,看了一下都有什么后台服务开着。发现有个东西叫”勾正数据服务”,完全不知道是干什么的。

电视是安卓系统,抓包研究了一下,发现这东西每隔 10 分钟扫一遍我全家连网的设备,把 hostname 、mac 、ip 甚至网络延迟时间全传回去了,还探测周围的 wifi SSID 名称、mac 地址也打包传到这个 gz-data .com 的域名。

也就是说,家里有什么智能设备、手机在不在家、谁来家里连网了、周围邻居 wifi 叫什么名,随时采集上传,确定这不是间谍服务???



代码分析如下:

这个勾正数据服务 app 对应 TVAC.apk ,解开看功能基本都在这个动态加载的 jar 里面:

里面代码挺多,有个逻辑是 arp 扫描局域网、上报所有联网设备信息:

54034 次点击
所在节点    全球工单系统
244 条回复
Valid
2021-04-23 18:21:32 +08:00
adblock 好使了
hoko1814
2021-04-23 18:27:37 +08:00
@xuhp 这个举报受理中心要是连这个都破不了那就不用干了,不过举报人暴露了自己科学上网,哈哈。
gujiangjiang
2021-04-23 18:43:46 +08:00
国产设备的通病,用了 AdGuardHome 之后发现小米手机一天几万次的访问并且上传隐私信息和获取广告信息,AGH 一天几十万条请求,一般都是小米 MIUI 的,真的是恶心
xianlu
2021-04-23 19:05:56 +08:00
@dxfree 我家有电视停了广电
xianlu
2021-04-23 19:09:17 +08:00
@herozzm 注意语法 我看成要有组织要管管这种 gov 只是语法理解技术失误 并非主观意愿 大家为我作证
xmlf
2021-04-23 19:14:36 +08:00
@magic3584 小米路由器是作为 ap 使用的
vibbow
2021-04-23 19:26:51 +08:00
京 ICP 备 18062519 号
对应了三个域名
gzads.com
gozendata.com
gz-data.com

直接路由器上全屏蔽掉
ExplodingFKL
2021-04-23 19:29:43 +08:00
啊,我在 reddit 上看到了同样的,本人嘛
lj0014
2021-04-23 19:55:30 +08:00
建议中招的用户都去工信部举报一波。按照工信部手机 app 的隐私规范要求,这个明显违反。
docx
2021-04-23 20:31:11 +08:00
@THP301 按你的意思,被敲诈勒索了记得别报警
yujiang
2021-04-23 20:31:57 +08:00
还有一家叫酷云 TV 的,也是干这样的活
renmu123
2021-04-23 20:48:50 +08:00
楼主可以把 post 地址以及一些必要参数发出来,如果他有需要,那么我们就多给他一点
leelrs
2021-04-23 22:42:24 +08:00
这是真的牛批
Maskeney
2021-04-23 22:49:18 +08:00
@liuhuan475 微信就是这样操作的,自己重新实现了 TLS,就算 MitM 抓包也白搭
oneforallsoft
2021-04-23 22:59:51 +08:00
@xmlf
主路由是千兆 连接光猫
小米路由是二级路由?
Lemeng
2021-04-23 23:02:37 +08:00
这就有点过了。
aloxaf
2021-04-24 00:44:10 +08:00
说起来我家创维总是莫名奇妙断网,不知道和这个有没有关系……
wangsongyan
2021-04-24 08:24:02 +08:00
好像给他喂点脏数据
ihipop
2021-04-24 08:31:50 +08:00
@zhjits 那样 DLNA 用不了。
v64500
2021-04-24 08:40:29 +08:00
笔记本做个 wifi 热点连上,Wireshark 抓就行
@graetdk
@drunkdog

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/772523

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX