Hálózatfigyelés: Kezdő lépések és miért érdemes ezt fontolóra venni

click fraud protection

Tekintse meg útmutatónkat, hogy megtudja, hogyan figyelheti hálózatát, és megtudhatja, mely Android-alkalmazások pazarolják a sávszélességet, vagy ami még rosszabb, rosszindulatú anyagokat töltenek le!

A biztonság és az adatvédelem rendkívül fontos, amikor módosítja az eszközt, vagy harmadik fél viszonteladótól vásárol. Természetesen soha semmi sem fogja legyőzni a megbízható forrásból történő vásárlást vagy letöltést, de ha valaha is Ha úgy gondolja, hogy az eszköze információkat küld vagy fogad egy harmadik félnek, többféleképpen is lehetséges jelölje be.

022. képAz általunk vizsgált módszert elsősorban Windowshoz fejlesztették ki; azonban léteznek hivatalos buildek OSX-re és Linuxra mono-n keresztül, alternatív szoftverlehetőségek, például a Wireshark is rendelkezésre állnak, de megnézzük Fiddler, amely egy ingyenes webes hibakereső proxy. Kezdésként le kell töltenie a klienst innen itt és (Mac és linux felhasználók megragadhatnak egy buildet itt). Miután telepítette, elkezdhetjük a telepítést, menjen az Eszközök> Fiddler-beállítások> Kapcsolatok menüpontra, és győződjön meg arról, hogy a „Távoli számítógépek csatlakozásának engedélyezése” be van jelölve.

Ezután lépjen át a „HTTP-k” fülre, és jelölje be a „HTTPS-forgalom visszafejtése” lehetőséget, ha titkosított forgalmat szeretne látni. Lépjen ki a beállításokból, és vigye az egérmutatót az „Online” jelző fölé, amelynek a kijelző jobb felső sarkában kell lennie, és jegyezze fel a megjelenő IP-címet.

A következő utasítások kissé eltérnek a ROM-tól vagy az Android-verziótól függően, de a legtöbb esetben elég hasonlónak kell lenniük ahhoz, hogy könnyen követhetőek legyenek. Menjen a telefonján a WiFi beállításokhoz, és győződjön meg arról, hogy ugyanahhoz a hálózathoz csatlakozik, mint a számítógépe, csatlakozás után nyomja meg hosszan a kapcsolat nevét, és válassza a Hálózat módosítása lehetőséget, majd érintse meg a speciális megjelenítése lehetőséget lehetőségek.

A Proxy beállításait állítsa manuálisra, a gazdagépnév alatt írja be a korábban lemásolt IP-címet, majd a Proxy port mezőbe írja be a 8888-at, hacsak nem módosította a Fiddler kapcsolatok menüjében. Nyomja meg a Mentés gombot, majd a telefon böngészőjében lépjen a következőre http://ipv4.fiddler: 8888/ amelyen a Fiddler Echo Service weboldalt kell mutatnia. Ha korábban a dekódolt HTTPS-forgalom engedélyezését választotta, akkor most kattintson a FiddlerRoot Certificate hivatkozásra telefonja böngészőjében, és telepítse. Miután befejezte a tesztelést, visszaállíthatja telefonja WiFi-kapcsolatát úgy, hogy visszatér a WiFi-beállításokhoz, és eltávolítja a proxybeállításokat.

Most már minden készen van, és észre kell vennie a telefon forgalmát a Fiddlerben. Ha egyidejűleg a számítógépét használja, leállíthatja az onnan érkező forgalmat a Fiddlerben, ha jobb gombbal kattintson a forgalomra, amelyről tudja, hogy a számítógépről származik, majd szűri, majd elrejti a folyamatot; ezt csak a böngészőben és minden másban kell megtennie, ami aktívan kapcsolódik az internethez. Innentől megkezdheti a készülék tesztelését, ha pedig a ROM tesztelését tervezi, érdemes lehet hagyni a programot futva, amíg a telefont használja. hosszabb ideig normális, ami lehetővé teszi a teljes napló áttekintését egy későbbi időpontban, hogy ellenőrizze a szórványos rosszindulatú kapcsolatokat. Ha azonban egy adott alkalmazást szeretne ellenőrizni, ezt gyorsan megteheti, ha egyszerűen használja az alkalmazást, és figyeli, hogy mely kapcsolatok jönnek létre ezalatt az idő alatt. A Fiddler nem akadályozza meg ezeket a kapcsolatokat, de megmutatja, hogy mit és honnan küldenek vagy fogadnak, ami elvezet minket az egyes kapcsolatok vizsgálatához.

A Fiddler-kliens jobb oldalán számos lapot fog látni, többek között, de nem kizárólagosan a Composer, Log, Filters és Inspectors lapokat. Kattintson az ellenőrizni kívánt forgalomra a fő panelen, majd az Ellenőrzőkre. Ennek olyan információkat kell megjelenítenie, mint például a használt Android verziója, a használt telefon márkája és modellje. Ez alatt lesz a házigazda.

A főpanel bejegyzése (fent, balra) mutatja az URL-t, a gazdagépet, a fájlméretet és a tartalomtípust, például ezt a .PNG-t a baiduból, amikor megnyitottam ES File Explorer Pro, a fájlkezelők bukott királya. A kliens jobb oldala mélyebbre megy Amint a felső panelen látható, egy Marshmallow-t futtató Huawei-AL10-et használok, amely jelenleg csatlakozik a baidu.com webhelyhez. Az alsó panelen a küldés alatt lévő adatok láthatók, amelyek jelen esetben a WebView lapon tekinthetők meg, ahogy ebben az esetben is látható az ES File Az Explorer Pro karácsonyi képet tölt le Április...). Ezek a naplók ezután elemezhetők, hogy sok mindent meghatározhassanak a kérdéses alkalmazásról. Ebben a forgatókönyvben az adatok felhalmozódása és az ES fájlkezelőből származó egyéb forgalom a következőket mutatja:

A) Annak ellenére, hogy a Pro verzió nem tartalmaz hirdetéseket, még mindig több MB értékű letöltés folyik, csak nem jelenik meg.

B) Az alkalmazás rosszul van felépített, a hatékonyságot figyelmen kívül hagyva.

C) Az alkalmazás folyamatosan kommunikál a Baidu-val.

Ezzel a módszerrel ellenőrizhető minden adat, amelyet a telefon kezel a WiFi kapcsolaton keresztül, így viszonylag egyszerűvé válik hogy megtudja, hogy egy alkalmazás vagy ROM elküldi-e az Ön adatait valahova, ahol nem kellene, vagy nem tölt-e le valamit, ami rosszindulatú lehet. Próbáld ki valamikor, meg fog lepődni, amit megtudsz.

Lábjegyzet:
Csak egy kis tiszta mocsok, ami az ES File Explorerből derült ki a hálózatfigyelés során