实锤集客 AP 固件团队做黑产

2020-03-16 15:42:46 +08:00
 soulzz
本人的 AP 是 k2t,使用的固件是 k2t 极客固件 JIKEAP_K2T_QCA956X_6.2_2020 二月的某个版本
其实我一直很好奇,作为一个 AP 它需要获取一个 IP 干什么,作为一个非开源项目它怎么盈利
前几天折腾了下 Adguardhome,它记录了我局域网内所有的 dns 解析请求
我给 k2t 的固定 ip 为 192.168.3.110
今天上班不在家,wifi 没有设备连接
我按习惯远程到软路由上查看 pt 下载情况,顺带看了一下 adguard home 的统计
有意思的来了:
在家里没人,ap 没有接入任何设备的情况下它发起了 dns 请求了人民网,qq,weibo,搜狐
我有理由怀疑集客团队在做黑产,拿我的设备当肉鸡
真的劝各位不要刷非开源的任何固件!
23483 次点击
所在节点    路由器
36 条回复
ufan0
2020-03-16 23:30:50 +08:00
你这个头像整得我一直不能调整好态度看文章。
zro
2020-03-17 00:18:28 +08:00
我用了 NextDNS 也屏蔽了 N 多垃圾域名。。也有上 ADGuard Home 的计划,但暂时还没搞到心仪的软路由😫
olaloong
2020-03-17 02:42:14 +08:00
@zro 能刷 op 就能搞嘛,luci-app-adguardhome 很好用
Soundtrack9407
2020-03-17 10:48:13 +08:00
@soulzz 如果蹭网用的静态地址,DHCP 应该不体现
zro
2020-03-17 11:50:03 +08:00
@olaloong #23 我以为这个只是层皮🤣🤣🤣安装包 100K 都不到,官方的却是好几 M 大。。
olaloong
2020-03-17 12:59:13 +08:00
@zro 这个只是控制台,可执行文件会额外下载,默认是在 /usr/bin/AdGuardHome/AdGuardHome,如果你闪存不够的话也可以指定工作目录在内存中,每次开机会重新下。这个项目本身也被 AdGuardHome 官方推荐的,还是很靠谱的。
v66ex
2020-03-18 01:57:42 +08:00
code 都没有,哪的实锤
soulzz
2020-03-18 16:17:41 +08:00
@v66ex
正常的固件 dns 请求是这种
而不是像集客固件那样
一对比一目了然
v66ex
2020-03-18 17:23:24 +08:00
恩山你那贴也有大佬回复你了,真不知道你是不是对“实锤”这两个字有什么误解,图片能说明什么,talk is cheap, show me the code, 至少把固件发出来,大佬们逆向看看
soulzz
2020-03-18 17:48:16 +08:00
@v66ex 固件自己下去,不争论
反正我是不会再刷任何第三方固件了
soulzz
2020-03-18 17:57:13 +08:00
@v66ex 人斐_讯的官方固件没定期去请求自家官网吧?只是去 114 反查了路由的 ip 确认网络连通性
反而集客 AP 固件会定期请求自家的网址,请求很多门户网站.
据我所知这些门户站是有自媒体入驻的,
严重怀疑集客 AP 后台给自媒体刷量
Oxygen2333
2020-03-19 14:55:33 +08:00
实啥啊,你又不装个中间人把包解密下,就一张解析的图有啥用啊。 还有,你不会是路由器上有什么东西重定向了 DNS 请求吧,这样可能会让所有客户端的解析都变成路由器的 IP 在解析
kinsou
2020-03-19 15:43:23 +08:00
灰产是一定的,别人免费开发给你用,你想想能不在你身上捞回来吗?
Maskeney
2020-06-18 21:15:13 +08:00
实锤个锤子,我 tcpdump 了两天请求新浪网易腾讯人民网不过是验证网络连通性罢了,唯一有隐私风险的是每分钟会上传所有的设备配置信息、连接的客户端 MAC 信息等
brMu
2020-06-20 14:51:30 +08:00
@Maskeney 域名如果是验证连通性那没什么好说的,但设备配置信息,客户端 mac 也是隐私啊,还是不靠谱。
kiwif
2023-05-15 10:48:35 +08:00
这么多伟光正的网站,随便一个页面的关键字都可以当成配置获取接口。然后开关某些功能。危险。能控制这些网站的只能说是赵家的,小心微妙。单设备配置信息上报就非常危险

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/653281

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX