发现小米路由 app 可以查看每台设备正在使用的程序

2017-06-12 22:46:53 +08:00
 Laynooor

今天下载安装后发现的,好像仅限一些大厂 app。

功能叫做“家长控制 - 最近使用 APP 列表”

细思极恐

7924 次点击
所在节点    分享发现
14 条回复
paradoxs
2017-06-12 22:51:54 +08:00
明文有何不可?
taineric
2017-06-12 22:55:19 +08:00
HTTPS 也有 SNI HELLO 吧 知道域名很容易就知道哪个应用了。
venster
2017-06-12 22:57:21 +08:00
这有何难,楼主你要是见到一些行为管理后台的话那还不得跳楼啊
Rice
2017-06-12 23:01:44 +08:00
公司网管的系统基本上你看什么网站都知道。
好像有的公司还有监测有没有人往 github 或其他仓库乱传公司资料。
Macbooker
2017-06-12 23:06:22 +08:00
看域名知道的
tyhunter
2017-06-12 23:18:26 +08:00
好奇这时候设备上开启全局 55 还能看到吗,例如 Surge 这类接管所有网络流量的应用
580a388da131
2017-06-13 00:02:27 +08:00
APP 启动时抓包到网址
路由器上屏蔽网址达到屏蔽 APP 的目的
一个原理
kurtrossel
2017-06-13 00:17:13 +08:00
惊喜不惊喜?刺激不刺激?
Citrus
2017-06-13 00:44:33 +08:00
我都能给你写一个。。。这还不简单。。。
imn1
2017-06-13 08:36:02 +08:00
能看到也没怎么,关键是它会不会上传到小米服务器
Tink
2017-06-13 09:33:02 +08:00
这有何稀奇的?我们公司的行为管理连你发了什么邮件内容给谁看的一清二楚
lookas2001
2017-06-13 21:41:32 +08:00
这玩意早就有了,存在了不止十年吧。
很多行为审计网关就是干这个的。
不过这些应用不上 https 真不知道在想些什么。。
lzhr
2017-06-14 01:01:16 +08:00
这个有问题吗,自己的路由器监测连到的设备。
重点不是你抓包看看有没有上传行为?
smileuu
2017-06-15 06:41:12 +08:00
自己搭建一个 v 皮 n,这样就不会被监视了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/367955

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX