↓
 ↑
Регистрация
Имя/email

Пароль

 
Вход при помощи VK ID
временно не работает,
как войти читайте здесь!
Дoлoxов Онлайн
6 сентября в 18:41
Aa Aa
Ну и к вопросу об этих ваших корпорациях и слежке.

Недавно заметил, что смарт что-то усиленно качает. Удивился, полез в статистику, выяснилось, что он не скачивает, а закачивает что-то через системный процесс андроида. Причем, несколько гб уже ушло.

Эмпирическим путем выяснилось, что закачка идет только по wi-fi.

Сперва запустил встроенный антвирус — вирусов нет. Скачал два других — вирусов нет. Снес на всякий все поставленные и обновленные моды приложений за последнюю неделю (хоть и проверяю все через virustotal). Закачка продолжается

Далее подключил смартфон к ПК, начал через adb душить по одному сервисы (ибо системный процесс андроида, понятное дело, не задушишь). Начал с облачных (которые не были настроены, но на всякий). Не помогло. Продолжил с процессами типа локального резервирования. Не помогло. Дальше тупо открыл 4pda, взял список процессов для своего смарта и задушил вообще все процессы, которые можно было задушить без окирпичивания. Не помогло. Включаешь wi-fi - закачка продолжается

Думаю, ладно, непонятно, что, хоть пойму - куда. Скачал прогу для записи и анализа сетевого трафика. Дал разрешения. Смотрю, трафик идет на ip-шник, закрепленный за производителем смарта, но в регионе Африка почему-то (в частности ЮАР). Почитал инфу на эту тему, понял, что у компании такая практика есть. Но все равно непонятно, для чего ей понадобилось закачивать гигабайты с моего смарта на свои сервера. И понятно, что оставлять это так было нельзя.

Вариантов оставалось два: прописывать ip-шник, с которого тянулись данные в черный список в hosts на смарте (но где гарантия, что закачка не начнется уже на другой ip-шник ночью), или тупо хардресет с потерей всех данных.

И тогда, решил еще раз проанализировать, что же я такого делал в последние дни необычного. Приложения все левые снесены, ничего другого не обновлял, систему никак не модифицировал, даже в рекавери не входил...

И внезапно осенило. За день до этого привязал к приложению гуглопочты на смарте очередной акк. Вот только в отличие от всех предыдущих, он был подтвержден по номеру телефона...

Короче, тупо удалил из приложения гуглопочты этот акк, и все как рукой сняло. И судя по тому, что за все эти дни загрузка заново так и не началась, данные с телефона, скорее всего, выкачивала автоматика, а не кто-то левый, воспользовавшийся уязвимостями...
6 сентября в 18:41
2 комментариев из 4
То есть оно всё-таки криво и косо таки пыталось засейвить настройки и отпрааить содержимое телефона в облачное хранилище второго аккаунта, что ли?
Дoлoxов Онлайн
Kristall star
Второго аккаунта нет. И первого, по сути, тоже нет. Активного входа в Мi акк на устройстве на момент всего этого не было уже долгое время.

Фактически, что оно отправляло — неизвестно. Но, учитывая, что успели отправиться гигабайты — ни чем иным, кроме как выгрузкой данных со смарта это быть не может.
ПОИСК
ФАНФИКОВ











Закрыть
Закрыть
Закрыть