home.social

#pcapdroid — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #pcapdroid, aggregated by home.social.

  1. Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.

    Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.

    Was kann ich machen, damit das mit der Entschlüsselung klappt?
    @TheMorpheus @kuketzblog

    #fragfedi

  2. Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.

    Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.

    Was kann ich machen, damit das mit der Entschlüsselung klappt?
    @TheMorpheus @kuketzblog

    #fragfedi

  3. Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.

    Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.

    Was kann ich machen, damit das mit der Entschlüsselung klappt?
    @TheMorpheus @kuketzblog

    #fragfedi

  4. Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

    Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

    habr.com/ru/articles/1006394/

    #max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip

  5. Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

    Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

    habr.com/ru/articles/1006394/

    #max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip

  6. Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

    Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

    habr.com/ru/articles/1006394/

    #max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip

  7. Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

    Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

    habr.com/ru/articles/1006394/

    #max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip