Android 権限の怪しいアプリ 3本目

このエントリーをはてなブックマークに追加
952SIM無しさん:2011/08/18(木) 09:38:02.70 ID:nfrklcqs
根拠出そうと頑張っているじゃないか

頑張らない君は人間やめたのかね?
953SIM無しさん:2011/08/18(木) 09:40:39.37 ID:8g6r1gXu
xdaのフォーラムとかパラ見してきたが
mirenは終了ボタンで終了させてもバックグラウンドに不可視(属性?)のプロセスが残り、通信し続ける
ふざくんな、俺は消すぜ!
みたいな感じで書いてあったw

OS Monitorで見たら確かに終了したはずのmirenが通信してるっぽ(タスク一覧にはないw)
昨日終了したのにまだ今朝も通信しとる
・・・電池減りそうだな
954SIM無しさん:2011/08/18(木) 09:42:17.49 ID:NjrmsSLR
955SIM無しさん:2011/08/18(木) 09:44:11.94 ID:CK/C8GP2
>>953
通信内容が問題ないってわかったんだからこのスレ的には問題ない
956SIM無しさん:2011/08/18(木) 09:51:24.62 ID:LklSmLZV
>>950
後方支援
実行部隊
でチームを組んでくるかもしれん
通信削っても安心できん
957SIM無しさん:2011/08/18(木) 10:02:24.10 ID:Z4YWQnsd
>>956
入れて三日くらい監視してみたけどzdboxは他と情報共有はしてないよ
フィードバックは切っておいた状態での話だけど
958SIM無しさん:2011/08/18(木) 10:14:01.17 ID:nfrklcqs
Glu(Gun BrosやDH Challengeなど)のゲームアプリもなんだかんだ裏で動いているんだよな…
959SIM無しさん:2011/08/18(木) 10:45:24.07 ID:8g6r1gXu
>>955
その初回起動の接続先と違うんだけど。。。
960SIM無しさん:2011/08/18(木) 10:55:02.66 ID:Zpq0quSS
Boatと履歴消しゴム(INFOLIFE)を解析して欲しいな
うちのPC壊れてて2週間先まで使えないんだ
961SIM無しさん:2011/08/18(木) 11:05:21.70 ID:ASKbg7kO
ZDbox大丈夫そうか
複数のアプリがこれ一つですむから便利だが容量が他のアプリ足した合計よりでかいという
962SIM無しさん:2011/08/18(木) 11:17:51.43 ID:yPvy921Y
>>959
これが嫌でも安全神話を崩したい未練のアンチです
963SIM無しさん:2011/08/18(木) 12:27:25.60 ID:vPZrNTPA
>>953
Javaの勉強してこい。
964SIM無しさん:2011/08/18(木) 12:29:18.80 ID:WjgTjAdB
とりあえず「完全なインターネットアクセス」パーミッションが無いやつは同一作者の別アプリとかと連動しない限り情報盗めないんだから、このパーミッションと、アカウント情報の両方にアクセス可能なアプリが優先だろう。
965SIM無しさん:2011/08/18(木) 12:34:46.21 ID:3p8nCaa2
mod.emailって怪しくない?
966SIM無しさん:2011/08/18(木) 12:55:06.66 ID:Ezcg0f1r
昨日解析してた者ですが、
とりあえず今GO Launcher EX のclasses.dexを逆コンパイルして
ソース解析中。。。
>>912 さんの言う通り怪しげな文字列をなんか変換して送信してるっぽい。

とりあえず分かったとこまで。

最初のリクエスト
http://imupdate.3g.cn:8888/versions/check?bn=184&v=2.51
ってあるけど、
bn=184 は端末の言語と国を見て、"zh-CN" (中国語-中国 の意味)
だったらbn=182 、それ以外は全てbn=184 ってしてるから特に変なものではない。

v=2.51も
String str1 = localGoLauncher.getString(2131231398);
の戻り値。( Context.getString(int resId) の戻り値 )
何が返ってくるか知らんけど、たぶんバージョン番号?
ここ分かる人いるかい?
ここも問題ないように思うけど。

後は。。。お昼ご飯食べたら頑張ります。。。
967SIM無しさん:2011/08/18(木) 13:00:37.01 ID:iAc7NZ2P
次スレから権限の怪しいアプリ解析スレに改名すれば詳しい方々がさらに集まって下さるかもしれん
968SIM無しさん:2011/08/18(木) 13:05:42.24 ID:GAM5feLn
SuperManagerも権限多くて、裏で勝手に機動して怪しいんだぞっと。
台湾のアプリらしいが、台湾で半分中華の息がかかってる?
969SIM無しさん:2011/08/18(木) 13:14:34.93 ID:fN5lNvOP
台湾という国はないからな。あくまでも中国の一部。
970SIM無しさん:2011/08/18(木) 13:15:54.12 ID:fwhHLA80
オリンピックから台湾代表が出てる説明をお願いします^^
971SIM無しさん:2011/08/18(木) 13:19:08.98 ID:iBM4XhUr
台湾=中華民国=中国
972SIM無しさん:2011/08/18(木) 13:19:13.24 ID:nfrklcqs
日本で言う関東代表とかだろ
973SIM無しさん:2011/08/18(木) 13:19:40.45 ID:MvP0F/ls
>>970
オリンピックや世界選手権の開催宣言聞いた事ないの?
〜(数)の国と地域から選手が集まってるって必ず言ってると思うよ
974SIM無しさん:2011/08/18(木) 13:23:25.46 ID:Xos0JXKM
瞬間日記に書き込みしようとしたら見慣れないキー配列が
なんと、中華キーボードになっていた
これももしやGO Launcherが、ってことないよね
975SIM無しさん:2011/08/18(木) 13:24:58.45 ID:iBM4XhUr
>>974
ない。入力欄長押し→入力方法
976SIM無しさん:2011/08/18(木) 13:26:36.27 ID:fwhHLA80
>>973
え、日本語?wwwwww
977SIM無しさん:2011/08/18(木) 13:28:25.98 ID:qfHXpmH4
>>970
ググれよ
978SIM無しさん:2011/08/18(木) 13:37:25.97 ID:Ezcg0f1r

>>914
解析できたぞ( ゚Д゚)ゴルァ!!
送信されてたデータ
JiQlJTkkLDklLDQkJC4lIi4mJ2hoISYgJSYjISMiJyclISIsJyctI2hoLCwsLCwsLCwsLCxoaHV6cGZ7fXBoaEdWJCIkaGhdRyQnaGgmJCRoaCVoaCY6ISVoaCRoaH51OV5E

2011-08-18 00:16:23||5241275763315683397||88888888888||android||SB060||IS03||200||1||2.51||0||ja-JP

になりますた。
問題は
88888888888
だな。
090XXXXXXXX
電話番号の桁と一致。
SIMがささってない端末からやったんだよね?

もちろんまだこれで黒とは言えない。。。
実データがあればここに実際の電話番号が入るのかどうかわかる。

5241275763315683397
は何だろ?端末ID?
979SIM無しさん:2011/08/18(木) 13:38:44.99 ID:oofHJJRV
ほう...
980SIM無しさん:2011/08/18(木) 13:39:16.68 ID:fwhHLA80
ほう…
981SIM無しさん:2011/08/18(木) 13:42:06.87 ID:iAc7NZ2P
ほけきょ!
982SIM無しさん:2011/08/18(木) 13:45:49.73 ID:J9c4goNc
>>970
国としては多くの国に承認されていない。
日本からもね。

あと中華民国名義での参加はしてないはず
983SIM無しさん:2011/08/18(木) 13:49:37.65 ID:mF53OzVT
>>978
そこまで来たなら何処かのウイルス対策ソフトの会社にメールした方が早いんじゃないか?
自分の端末で調べると送信されるし
984SIM無しさん:2011/08/18(木) 13:50:05.49 ID:BE/VA7LU
>>970
国じゃなくて「国と地域」だからな。
985SIM無しさん:2011/08/18(木) 13:50:52.15 ID:lY286GRI
台湾>>>>>中国>>>>>>>>>>越えられない壁>>>>>>>チョン
986SIM無しさん:2011/08/18(木) 13:53:48.22 ID:fKkSEuuq
>>982
ぶっちゃけどーでもいいんだけどね
987SIM無しさん:2011/08/18(木) 13:56:35.38 ID:0NVGIXvJ
>>978
これが送信されてたとして、どんな被害を受ける可能性があるの?
988SIM無しさん:2011/08/18(木) 13:59:30.02 ID:BE/VA7LU
勝手に auかんたん決済。
989SIM無しさん:2011/08/18(木) 14:05:19.88 ID:w+/o7Zx6
あの頃の糞スレっぷりが嘘の様だ

皆素敵です///
990SIM無しさん:2011/08/18(木) 14:14:36.33 ID:LQF7TTsn
>>987
意味もなく何かのデータを送信する必要あるの?
送信するのに電力も通信費もかかるよ?
991SIM無しさん:2011/08/18(木) 14:20:36.98 ID:+4SPVqbU
つまり、わからんってことだな。
992SIM無しさん:2011/08/18(木) 14:22:31.56 ID:BtHMJE9w
IMEIが漏れるとだな・・・
993 忍法帖【Lv=4,xxxP】 :2011/08/18(木) 14:23:44.24 ID:mWnHUntd
>>990
日本語でおk
994名無し募集中。。。:2011/08/18(木) 14:25:04.22 ID:z+lPkGPc
uuid抜かれるとか俺には気持ち悪いけどどうなんだろう

解析されてる677さんはすごいと思うけど、uuidはファクトリリセットするまで
固有の値になるので、ちょいと注意は必要かもと思ったり

iPhoneで事件もあったし、日本のガラケーじゃないんだからuuidをキーとして
セッション制御してるシステムはないと信じたいけど、ターゲティング広告
とかで収集されてる可能性があるかもしれないですね
995SIM無しさん:2011/08/18(木) 14:30:12.93 ID:0NVGIXvJ
>>990
Go ランチャーをこれからも使っていくかの判断材料がほしくて…

正直機能的には1番自分に合っているので使い続けたいんですけどね
996SIM無しさん:2011/08/18(木) 14:32:38.31 ID:pB+9AoAQ
>>995
AppShieldで切れ
997SIM無しさん:2011/08/18(木) 14:34:23.42 ID:LQF7TTsn
>>993
無意味にデータ送信するアプリって怖くね?
送信するのに電力喰うじゃん
998SIM無しさん:2011/08/18(木) 14:34:53.97 ID:HUms2bKX
電力はスゲー大事だからな
999SIM無しさん:2011/08/18(木) 14:37:57.11 ID:+4SPVqbU
通信費もバカにならないよな。
普通は定額入るけど。
1000SIM無しさん:2011/08/18(木) 14:38:15.69 ID:0XTGu5mE
まあ、使わないにこしたことはないな
10011001
ご希望の端末は予約数が1000台を超えました。
もう受付できないので、新しい販売店を探して下さいです。。。