Verkonvalvonta: miten pääset alkuun ja miksi harkitset sitä

click fraud protection

Tutustu oppaaseemme oppiaksesi valvomaan verkkoasi ja selvittämään, mitkä Android-sovellukset tuhlaavat kaistanleveyttäsi tai mikä pahempaa, lataavat haitallisia asioita!

Turvallisuus ja yksityisyys ovat äärimmäisen tärkeitä, kun muutat laitettasi tai ostat kolmannen osapuolen jälleenmyyjältä. Tietenkään mikään ei koskaan voita vain ostamista tai lataamista luotettavista lähteistä, mutta jos koskaan uskot, että laitteesi lähettää tai vastaanottaa tietoja kolmannelle osapuolelle, on olemassa useita tapoja tarkistaa.

Kuva 022Tarkastelemamme menetelmä on kehitetty ensisijaisesti Windowsille; Virallisia koontiversioita OSX: lle ja Linuxille on kuitenkin olemassa monon kautta, vaihtoehtoisia ohjelmistovaihtoehtoja, kuten Wireshark, on saatavana, mutta aiomme tarkastella Fiddler, joka on ilmainen web-virheenkorjauspalvelin. Aluksi haluat ladata asiakkaan osoitteesta tässä ja (Mac- ja Linux-käyttäjät voivat tarttua koontiversioon tässä). Kun se on asennettu, voimme aloittaa asennuksen, siirry kohtaan Työkalut> Fiddler-asetukset> Yhteydet ja varmista, että "Salli etätietokoneiden muodostaa yhteys" on valittuna.

Siirry sitten "HTTP: t"-välilehteen ja valitse "Pura HTTPS-liikenne", jos haluat nähdä salatun liikenteen. Poistu asetuksista ja vie hiiri "Online"-ilmaisimen päälle, jonka pitäisi olla näytön oikeassa yläkulmassa, ja kirjoita näkyviin tuleva IP-osoite muistiin.

Seuraavat ohjeet vaihtelevat hieman ROM- tai Android-versiosi mukaan, mutta suurimmaksi osaksi niiden pitäisi olla riittävän samanlaisia, jotta niitä on helppo seurata. Siirry puhelimellasi WiFi-asetuksiin ja varmista, että olet yhteydessä samaan verkkoon kuin tietokoneesi, kun olet muodostanut yhteyden, paina pitkään yhteyden nimeä ja valitse Muokkaa verkkoa ja napauta sitten Näytä lisäasetukset vaihtoehtoja.

Aseta välityspalvelimen asetukset manuaalisiksi, kirjoita isäntänimi-kohtaan aiemmin kopioimasi IP-osoite ja kirjoita sitten Proxy-porttiin 8888, ellet ole muuttanut sitä Fiddlerin yhteysvalikossa. Paina Tallenna ja siirry sitten puhelimen selaimessa kohtaan http://ipv4.fiddler: 8888/ jonka pitäisi näyttää Fiddler Echo Service -verkkosivu. Jos päätit ottaa salauksen puretun HTTPS-liikenteen käyttöön aiemmin, sinun kannattaa myös napsauttaa FiddlerRoot Certificate -linkkiä puhelimesi selaimessa nyt ja asentaa. Kun olet suorittanut testin, voit palauttaa puhelimesi WiFi-yhteyden siirtymällä takaisin WiFi-asetuksiin ja poistamalla välityspalvelimen asetukset.

Olet nyt valmis, ja sinun pitäisi alkaa huomata puhelimesi liikenne, joka näkyy Fiddlerissä. Jos käytät tietokonettasi samanaikaisesti, voit pysäyttää sieltä tulevan liikenteen näkymisen Fiddlerissä napsauttamalla hiiren kakkospainikkeella liikennettä, jonka tiedät tulevan tietokoneeltasi, ja sitten suodattaa, minkä jälkeen piilota prosessi. sinun pitäisi tehdä tämä vain selaimessasi ja kaikelle muulle, joka on aktiivisesti yhteydessä Internetiin. Täältä voit aloittaa laitteen testaamisen. Jos aiot testata ROM-muistiasi, voit jättää ohjelman käynnissä, kun käytät puhelinta normaalia pidemmän aikaa, jolloin voit tarkastella koko lokia myöhemmin ja tarkistaa satunnaisten haitallisten ohjelmien varalta. yhteyksiä. Jos kuitenkin haluat tarkistaa yksittäisen sovelluksen, voit tehdä sen nopeasti yksinkertaisesti käyttämällä sovellusta ja seuraamalla, mitkä yhteydet tehdään tänä aikana. Fiddler ei estä näitä yhteyksiä, mutta se näyttää mitä lähetetään tai vastaanotetaan ja mistä, mikä vie meidät yksittäisten yhteyksien tutkimiseen.

Fiddler-asiakasohjelman oikealla puolella näet useita välilehtiä, mukaan lukien muun muassa Composer, Log, Filters ja Inspectors. Napsauta mitä tahansa liikennettä, jota haluat tarkastaa pääpaneelissa, ja sitten tarkastajia. Uusissa alla näkyvissä vaihtoehdoissa varmista, että olet otsikoissa. Tämän pitäisi näyttää tietoja, kuten käyttämäsi Android-versio, käyttämäsi puhelimen merkki ja malli. Tämän alapuolella on isäntä.

Pääpaneelin merkintä (yllä, vasemmalla) näyttää URL-osoitteen, isännän, tiedostokoon ja sisältötyypin, esimerkiksi tämä baidun .PNG on poimittu avattaessani ES File Explorer Pro, tiedostonhallinnan langennut kuningas. Asiakkaan oikea puoli menee syvemmälle Kuten yläpaneelista näkyy, käytän Huawei-AL10:tä, jossa on Marshmallow ja joka muodostaa tällä hetkellä yhteyttä baidu.comiin. Alapaneeli näyttää lähetettävät tiedot, jotka tässä tapauksessa voidaan tarkastella WebView-välilehdellä, kuten näet tässä tapauksessa ES File Explorer Pro lataa joulukuvaa, (Estrongs, jos luet tätä kiitos, että tuhlasit tietojani joulukuviin Huhtikuu...). Nämä lokit voidaan sitten analysoida, jotta voidaan määrittää paljon kyseisestä sovelluksesta. Tässä skenaariossa tietojen kertyminen ja muu liikenne ES-tiedostonhallinnasta osoittaa, että:

A) Vaikka Pro-versiossa ei ole mainoksia, useita Mt: n arvoisia ladataan edelleen, mutta niitä ei näytetä.

B) Sovellus on rakennettu huonosti tehokkuudesta riippumatta.

C) Sovellus kommunikoi jatkuvasti Baidun kanssa.

Tällä menetelmällä voidaan valvoa kaikkia tietoja, joita puhelimesi käsittelee WiFi-yhteyden kautta, mikä tekee siitä suhteellisen yksinkertaista selvittääksesi, lähettääkö sovellus tai ROM tietojasi jonnekin, johon sen ei pitäisi olla, tai lataako jotain, joka voi olla haitallista. Kokeile joskus, saatat yllättyä siitä, mitä saat selville.

Alaviite:
Vain vähän puhdasta saasta, joka paljastui ES File Explorerista verkon valvonnan aikana