Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

https://habr.com/ru/articles/1006394/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1006394

#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip

Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера...

Хабр

Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

https://habr.com/ru/articles/1006394/

#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip

Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера...

Хабр

Two apps to see a dashboard of leaders in potential stealing of your data on your phone.

The First is "Exodus" - it counts trackers and permissions.
The Second is PCAPdroid — it creates a VPN to filter all requests.

Of course, this is not facts that it is stealing; but all Meta and many Google apps are made in a way that it is difficult to realise is it a needed request or not

#privacy #exodus #pcapdroid #surveillance #SurveillanceCapitalism #meta #google #android #safety

@kuketzforum um dem nachzugehen würde ich z. B. die apps #pcapdroid #netguard oder #exodus empfehlen

#tracking #tracker #privacy

PCAPdroid.
#PCAPdroid is a privacy-friendly open source app which lets you track, #analyze and block the connections made by the other apps in your device. It also allows you to export a #PCAP #dump of the #traffic, inspect HTTP, decrypt TLS traffic and much more!

PCAPdroid simulates a VPN in order to capture the network traffic without root. It does not use a remote VPN server, instead data is processed locally on the device.
https://github.com/emanuele-f/PCAPdroid
https://f-droid.org/packages/com.emanuelef.remote_capture
#android
GitHub - emanuele-f/PCAPdroid: No-root network monitor, firewall and PCAP dumper for Android

No-root network monitor, firewall and PCAP dumper for Android - emanuele-f/PCAPdroid

GitHub
Ist euch schon einmal bewußt geworden, wie viele Daten euer Telefon im Hintergrund austauscht ? #pcapdroid
Jetzt stellt sich nur die Frage, wie ich das eindämmen kann ? Schön wäre es, wenn die Apps einfach still wären, wenn der Screen aus ist #android
PCAPdroid | F-Droid - Free and Open Source Android App Repository

No-root network monitor and traffic dump tool for Android devices