我今年听到最可怕的事情 [广升 Android 后门] - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
MasterMonkey
V2EX    信息安全

我今年听到最可怕的事情 [广升 Android 后门]

  •  
  •   MasterMonkey 2016-11-17 23:19:02 +08:00 4530 次点击
    这是一个创建于 3326 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天听到一个令人震惊的事情,伟大的 Android 居然有这么可怕的后门( 4 中国),相比之下,苹果的漏洞真的不算什么。

    原来挚爱的中兴、华为机,居然都用了一个什么广升固件,这个固件居然有一个收集用户信息的功能,然后要通过大数据解决,垃圾短信的问题,我们的 Android 大神么,还靠谱么。

    话说,为什么美国公司一起诉起诉,立即就道歉了,难道不应该给中国客户道歉吗?曾经如此深爱你的 Android 粉丝!

    有一次我分析了流过手机的数据, Word 天,联想、科大讯飞、搜狗,各种流氓软件,不亦乐乎,也不知道是为了过滤广告,还是投放广告。

    @所有人,都应该监视一下你的手机,看看上面的软件是否规矩,是否乱发包,是否吃力扒外,是否不干好事。

    @所有人 这已经不是费不费电了,这是安不安全的事情! 你挚爱的阿里软件、腾讯软件,是不是都要审查一下。

    @所有人 只需要几句话,就能把所有流氓软件打回原形, For You: https://github.com/congzhangzh/u-proxy

    参考:

    http://www.williamlong.info/archives/4794.html

    http://cn.nytimes.com/world/20161116/china-phones-software-security/

    https://github.com/congzhangzh/u-proxy

    极客一枚,如果你喜欢,可以打赏 http://paypal.me/medlab

    第 1 条附言    2016-11-17 23:54:51 +08:00
    貌似广升还是个不错的公司, http://www.adups.com/index.php?lang=cn
    8 条回复    2016-11-19 15:37:44 +08:00
    yuedingwangji
        1
    yuedingwangji  
       2016-11-18 00:03:10 +08:00
    请问 u-proxy 是干嘛的
    davidyin
        2
    davidyin  
       2016-11-18 01:37:06 +08:00
    天朝没有隐私法。
    billytom
        3
    billytom  
       2016-11-18 02:23:17 +08:00 via iPhone
    @davidyin 你永远不可能把一个装睡的人叫醒
    MasterMonkey
        4
    MasterMonkey  
    OP
       2016-11-18 09:29:01 +08:00 via Android
    @billytom 什么意思?
    MasterMonkey
        5
    MasterMonkey  
    OP
       2016-11-18 09:30:41 +08:00 via Android
    @yuedingwangji 一个小软件,当你把流量定向到这个程序后,就可以看到各种网络行为,基于 http 的流氓行为就暴露无遗了!
    15015613
        6
    15015613  
       2016-11-18 23:14:45 +08:00
    直接用 fiddle,或者 wireshark 也可达到同样的目的

    如果 root 了手机直接在后台跑个 tcpdump,24 小时监控,很方便
    terence4444
        7
    terence4444  
       2016-11-19 13:27:18 +08:00 via iPhone
    国产手机里都有,只不过用的是不同供应商的软件
    MasterMonkey
        8
    MasterMonkey  
    OP
       2016-11-19 15:37:44 +08:00
    @terence4444 moto 的也有?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1536 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 16:25 PVG 00:25 LAX 08:25 JFK 11:25
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86