Vivo 手机某系统进程开放 55555 端口疑似用作 mCDN

2021-05-23 15:27:45 +08:00
 droidmax61

某天晚上在家用电脑看直播时发现画面卡顿,排查发现并非是电脑 /主站网络问题,排查是否有第三方未知设备或服务占用带宽,发现母上大人所使用的 vivo 手机在当时确实存在占用了大量带宽的情况,核查发现,部分在线视频应用确实有在后台运行,但视频在全部缓冲完成之后带宽占用会暂时降低到正常范围,但带宽占用过高的问题仍未彻底解决!

进一步分析,在路由器上针对 vivo 手机的 ip 进行抓包分析,确认该端口确实存在有来自外部 ip 的访问,但对于已关闭 UPnP 功能的局域网环境来说,外部 ip 则无法访问。由于没有 Root 权限,目前仅确认了该端口是由某个系统进程所使用,且根据抓包数据来分析,通信报文使用 HTTP 协议,手动测试请求访问时会回应包含有"Test Intercept"字段数据,据此在全网范围内搜索符合以上条件的主机有将近 7 万台,基本都是国内电信的,相信这些数据只是冰山一角,背后隐藏的秘密尚待深挖…

59786 次点击
所在节点    Android
322 条回复
yanzhiling2001
2021-05-24 06:52:40 +08:00
连个破电视都敢扫局域网设备。会不会手机也会有更深的间谍程序,在某个时刻定时启动扫你的网络?

你的手机使用记录几乎能看出来你的所有习惯。手机厂商会不会收集?
luozic
2021-05-24 07:35:00 +08:00
广告 用户数据收集 ... 难道现在升级到之前电脑上企鹅搞的那一套了?直接 hook 用户网络驱动啥的?
dsx826
2021-05-24 08:08:31 +08:00
建議用國際 ROM,小動作藏得比較好。就不會有發現這些的煩惱了。
weyou
2021-05-24 08:29:50 +08:00
@gstqc 即使用户软件层面合法,电信层面不合法吧,这属于私自架设对外的网页服务器啊。哪天电信封了你们家宽带算谁的
cwyalpha
2021-05-24 08:53:55 +08:00
还真是。。
port="55555" && body="Test Intercept"
试了几个,exemple 还打错了
Webpoplayer
2021-05-24 09:05:38 +08:00
厉害了,vivo 。
chizuo
2021-05-24 09:09:36 +08:00
@yitingbai 我还是没明白,不开放端口,客户端和服务器怎么通讯呢?难道只需要服务器开放端口吗?
RockShake
2021-05-24 09:12:36 +08:00
@droidmax61 vivo 手机没法 root,至少目前没找到方案
vk42
2021-05-24 09:15:26 +08:00
@chizuo 建议了解下基本的网络编程……
Les1ie
2021-05-24 09:16:09 +08:00
https://i.loli.net/2021/05/24/Bfs81mMoJO9Cq2r.png

iqoo 也一样

具体是做什么用的有待进一步分析,目前只知道开了这个端口。
FakNoCNName
2021-05-24 09:18:03 +08:00
认知里面 OPPO 、vivo 这种类型的就是山寨机,出身流氓,起家更流氓,一直高价低配,服务、周边也差劲,到现在能洗白也是奇怪。
Hconk
2021-05-24 09:23:14 +08:00
@chizuo 有些东西是普遍公认的,比如你说的开放端口,正常的开发都会理解成监听本地某个固定端口,等待请求。而不是字面意义上的仅仅打开了一个端口,客户端与服务器端通信时候客户端不需要主动打开一个端口去建立连接,而是通过 connect 由系统来打开一个端口并建立 socket 连接,这个过程我觉得正常的开发人员都不会说开放了端口。
tankren
2021-05-24 09:24:07 +08:00
热帖 预定
timethinker
2021-05-24 09:26:09 +08:00
客户端的 TCP/IP 端口一般是系统临时分配的。如果手机系统厂商为了节省带宽费用,在自家的设备系统上开设端口,然后设备之间打洞穿透内网建立连接,搞 P2P 网络的可行性还是存在的。

做得隐秘一点的话,可以是动态的,反正手机与系统厂商之间总会建立一个连接用于服务目的。
kalluwa
2021-05-24 09:33:59 +08:00
@Les1ie 兄弟,这看着吓人啊,怎么 block,不是信安的不懂啊
nmap
2021-05-24 09:43:48 +08:00
过虑了,只开个 http 端口有啥问题,要有问题全网都是 80 端口你去攻击试试
BrettD
2021-05-24 09:49:16 +08:00
@nmap
1. 不知道这个后台程序开放监听这个端口是干啥的
2. 没准这个后台程序有 0-day 呢?
g0thic
2021-05-24 09:50:34 +08:00
留名
nexo
2021-05-24 10:01:39 +08:00
@FakNoCNName 虽然没用过 不过这两年 ov 的旗舰机型水准创新 个人觉得还不错
ZeroDu
2021-05-24 10:02:33 +08:00
前有 qq,tim 扫硬盘,后来有电视扫局域网,现在有来个手机....真就水深火热

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/778678

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX