Задать вопрос
mipfikus
@mipfikus
Вообще я не знаю, но

Как отследить куда телефон отправляет данные?

Более чем уверен, что на один из моих телефонов попал отслеживающий софт - начал зависать, при использовании всегда греется камера. Когда отключаю интернет все симптомы пропадают. Антивирусы ничего не нашли. Телефон буду сбрасывать до заводских, но всё таки, хочу хотя-бы предположить что привело к этому.
Посоветуйте софт для андроида (на сам телефон или на пк), чтобы отследить куда, каким приложением отправляются мои данные.
Спасибо
  • Вопрос задан
  • 760 просмотров
Подписаться 1 Простой Комментировать
Решения вопроса 1
@eric2025
Привет, у меня был похожий опыт несколько месяцев назад — телефон внезапно нагревался, тормозил без причины и вел себя нормально в автономном режиме. Как и у вас, антивирусные приложения вообще не помогли. Покопавшись, вот что я попробовал и нашел полезным:

1. NetGuard (брандмауэр без прав root) — это приложение позволяет вам контролировать и блокировать доступ в Интернет для каждого приложения. Оно не требует прав root и показывает, какие именно приложения отправляют/получают данные. Оно помогло мне поймать подозрительное приложение, которое даже не должно было использовать сеть.

2. GlassWire (версия для Android) — довольно хорошо показывает сетевую активность в реальном времени. Вы можете видеть, какое приложение куда подключалось и сколько данных оно отправляло. Оно не очень подробное по именам хостов, если вы не платите, но это хорошая отправная точка.

3. Вариант на базе ПК: Wireshark — немного кривая обучения, но если вы подключите свой телефон через ПК и поделитесь его сетью (например, через USB-модем), вы сможете прослушивать трафик. Это помогло мне определить некоторые IP-адреса и домены, к которым обращался телефон. Однако вам придется вручную искать эти домены.

4. NetMonitor (от SecOps) — этот больше подходит для мониторинга на уровне вышек сотовой связи/сети, но он может помочь вам увидеть, происходит ли что-то странное в мобильной сети (например, подозрительные фоновые соединения). Доступ root помогает, но без него он работает в ограниченном режиме.

Что касается того, что могло вызвать это — в моем случае я установил случайный APK, который получил из группы Telegram (да, я знаю ). Больше никогда. Даже легальные на вид приложения из сторонних магазинов могут быть переупакованы мусором.

Если вы собираетесь сбросить настройки до заводских, убедитесь, что вы не восстанавливаете их из резервной копии немедленно. Начните с чистого листа, переустанавливайте приложения по одному только из Play Store и продолжайте мониторинг.

Надеюсь, это поможет. Дайте мне знать, если вам нужна помощь с интерпретацией трафика или поведения приложений — я уже прошел через эту кроличью нору
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Steel_Balls
@Steel_Balls
с помощью Charles всё можно отследить
https://www.charlesproxy.com/
https://habr.com/ru/companies/cleverpumpkin/articl...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы