Keresés

Új hozzászólás Aktív témák

  • Mr.C

    őstag

    válasz Daywalkerke #28502 üzenetére

    "While making these requests, the app sends device identification information with it, including phone's IMEI, Model, MAC address, Nonce, Package name as well as signature."

    Ha megkérdezed, akkor azt fogják válaszolni, hogy bizalmasan kezelik az adataidat. Engem nem érint, mert xprivacy-val tiltom ezezket (vagy így van, vagy sem). Analytics pedig fagyasztva van

    "Thijs Broenink reverse engineered the code and found that the app checks for a new update from the company's official server every 24 hours."

    Igen, ez egy FEATURE a MIUI rendszerben, gyanis a belső alkalmazásai nem play-en frissül. Szóval saját szerveréről rántja le a frissebb alkalmazásokat

    "Ironically, the device connects and receive updates over HTTP connection, exposing the whole process to Man-in-the-Middle attacks."

    Itt a kérdés az, hogy a szignatúrát ellenőrzi-e, mert ha nem, akkor lehet rá exploitot írni. és MitM vajmi egyszerű ezen az elavult protokollon.

    Szerencsére nekem host-ból vannak tiltva a gyanús dns-ek, így valszeg már a kommunikációt loop-ba tolom. Egyébként meg erre van az xprivacy. Meg még egyszer.... ha nem fogadsz el valamit, nem fog működni. Tehát TE szoktad elfogadni, TE szoktad engedélyezni a telepítést.

    Most, hogy így felhívták rá a figyelmet, kérdés csak az, mikor írják meg az exploitot és a veszély attól függ, ki vesz téged körül (megcsinálja-e vagy sem). De ahogy én ismerem a xiaomit, sztem váltani fognak hamarosan"

    [ Szerkesztve ]

    sudo rm -rf /*

  • beg

    veterán

    válasz Daywalkerke #28502 üzenetére

    Még hány topikba teszed be? Eddig 3-at számoltam...

    [ Szerkesztve ]

    You are the result of 3.8 billion years of evolutionary success, act like it. Sarcasm is the body’s natural defense against stupidity.

Új hozzászólás Aktív témák